Windows Event Log service onderhoudt een set gebeurtenislogboeken die het systeem, systeemcomponenten en toepassingen gebruiken om gebeurtenissen op te nemen. De service bevat functies waarmee programma ‘ s de gebeurtenislogboeken kunnen onderhouden en beheren en bewerkingen op de logboeken kunnen uitvoeren, zoals archivering en clearing. Als zodanig kunnen beheerders gebeurtenislogboeken bijhouden en beheertaken uitvoeren waarvoor beheerdersrechten nodig zijn.
Windows Event Log Service start of draait niet
om een onbekende reden is het heel goed mogelijk dat een van de redenen is dat Windows Event Log Service niet draait.
- Taakplanner
- Windows-Evenementenkalender
- mappen voor het delen van Messengers
In een dergelijk scenario kunt u foutmeldingen krijgen zoals:
Windows kon de Windows Event Log service niet starten op lokale Computer
start eerst uw systeem opnieuw op en kijk of het helpt. Soms helpt een eenvoudige herstart deze service opnieuw te initialiseren. Als het Windows-gebeurtenislogboek wordt weergegeven als gestart, start u het opnieuw op vanuit servicebeheer.
om te controleren of de Windows Event Log-service is gestart of gestopt, voert u services uit.MSC en druk op Enter om de Services Manager te openen. Klik hier opnieuw met de rechtermuisknop op Windows Event Log Service, controleer de eigenschappen.
zorg ervoor dat het Opstarttype op Automatisch is ingesteld en dat de services worden gestart; en dat het wordt uitgevoerd in het lokale serviceaccount.
zorg er ook voor in het tabblad Herstel, alle drie drop-down vakken, Toon de optie als ‘Herstart de Service’, in geval van een storing. Herstart indien nodig.
soms wordt de Windows Event Log-Service nog steeds niet gestart en krijgt u in plaats daarvan de volgende foutmelding:
systeem kan het opgegeven bestand niet vinden
open in dit geval de volgende map:
C:\ Windows \ System32 \ winevt \ Logs
deze logmap bevat gebeurtenislogboeken .evtx formaat en kan alleen worden gelezen met de logboeken. Geef deze map logs lees-schrijf toegangsrechten en kijk of het helpt.
u kunt het volgende doen.
open de Register-Editor en navigeer naar de volgende sleutel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eventlog
Dubbelklik op objectnaam en zorg ervoor dat de waarde ervan is ingesteld op NT AUTHORITY\LocalService. Zo niet, verander het dan.
als het nog steeds niet helpt, voer de systeembestandscontrole uit en ga door de logs.