Může vás zajímat:

• Máte únik tepla? Zařiďte si zateplení oken a ušetřete na zateplení.

• Ušetřete za vytápění díky zateplení fasád svého domu.

Záznamy činností ve Windows – tzv. logy

Záznamy činností ve Windows (logy) sledují události systému, aplikací a bezpečnosti. Ve Windows je najdete hlavně v Prohlížeči událostí (Event Viewer) a systémových složkách. Náš článek ukazuje, kde logy najít, jak je prohlížet a efektivně spravovat.

Logy ve Windows
Logy ve Windows jsou systémové záznamy událostí, které informují o:

  • stavu systému,
  • chybách a varováních,
  • bezpečnostních událostech (např. přihlášení/odhlášení),
  • činnosti aplikací,
  • změnách konfigurace a hardwaru.

Kde se ukládají logy ve Windows?
Windows loguje většinu činností do Prohlížeče událostí (Event Viewer).

Jak otevřít Prohlížeč událostí:

  1. Stiskni Win + R
  2. Napiš eventvwr a potvrď Enterem
  3. Otevře se Prohlížeč událostí

Hlavní kategorie logů:

Kategorie Co obsahuje
Systém Zprávy jádra Windows (např. problémy s ovladači, bootem, aktualizacemi)
Aplikace Logy aplikací a programů běžících na systému
Zabezpečení Události auditu – např. přihlášení/odhlášení uživatelů, změny práv apod.
Setup Události instalace systému nebo aktualizací
Forwarded Events Události přeposlané z jiných počítačů (např. v síti s více stroji)

Sledování přihlášení uživatelů (audit)
Pokud chceš sledovat, kdo a kdy se přihlásil nebo odhlásil, postupuj takto:

  1. Otevři gpedit.msc
  2. Jdi na:
    • Konfigurace počítače > Nastavení systému Windows > Nastavení zabezpečení > Místní zásady > Zásady auditu
  3. Zapni:
    • Audit přihlášení
    • Audit přístupu k objektům (volitelné)

Poznámka: Ve Windows Home není gpedit.msc dostupný bez úprav – lze ale povolit audit v registru.

Ilustrační foto

Jak číst konkrétní logy. Zabezpečení > ID událostí:

ID Popis
4624 Úspěšné přihlášení
4625 Neúspěšné přihlášení
4647 Odhlášení uživatele
4634 Ukončení relace
4672 Speciální přihlášení (admin)

Najdeš je v:
Prohlížeč událostí > Protokoly systému Windows > Zabezpečení

Uložení logů:

V Event Vieweru můžeš:

  • Exportovat logy jako .evtx
  • Uložit jako .txt nebo .csv
  • Nastavit vlastní filtry

Jak exportovat:

  1. Pravým tlačítkem klikni na danou kategorii (např. Systém)
  2. Zvol Uložit všechny události jako…

Vlastní logování (např. pro aplikace):

Pokud programuješ nebo spravuješ systém:

  • Aplikace může zapisovat do vlastních logů
  • Pomocí PowerShellu, EventCreate nebo programově (např. v C# přes EventLog)

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *




error: Content is protected !!