Comment travailler avec des vues personnalisées dans l'Observateur d'événements (toutes les versions de Windows)

L'Observateur d' événements(Event Viewer) est l'un de ces outils de Windows qui sont des trésors cachés. Il peut afficher des journaux sur à peu près tout ce qui s'est passé sur votre ordinateur et il peut vous aider à résoudre les problèmes que votre ordinateur pourrait rencontrer. Cependant, les informations qu'il affiche peuvent souvent être écrasantes en quantité et en détails(amount and details) . Heureusement, il offre également des moyens de trier et de filtrer toutes ces informations afin que vous puissiez les limiter uniquement à ce qui vous intéresse. Dans ce didacticiel, nous verrons comment créer et enregistrer des vues personnalisées, afin que vous puissiez garder un œil sur tout type d'informations enregistrées qui vous intéressent :

Comment accéder aux vues personnalisées(Custom Views) dans l'Observateur d' événements(Event Viewer)

Il existe de nombreuses façons d'ouvrir l'Observateur d' événements(Event Viewer) dans Windows , et nous en avons parlé en détail, ici : Comment démarrer l' Observateur d' événements(Event Viewer) dans Windows (toutes les versions). Toutefois, si vous n'avez pas le temps de lire ce guide, un moyen rapide de lancer l'Observateur d' événements(Event Viewer) consiste à taper "Observateur d'événements"("event viewer") dans la zone de recherche(search box) de Windows 10 , dans la zone de recherche du (search box)menu Démarrer(Start Menu ) de Windows 7 ou sur le bouton Démarrer . (Start screen, )l'écran, si vous utilisez Windows 8.1.

Observateur d'événements, Windows, vues personnalisées

Lorsque vous lancez l'Observateur d' événements(Event Viewer) , il peut mettre un moment à s'afficher, car tous les journaux sont en cours d'initialisation. Vous pouvez voir que le premier élément de menu(menu item) dans le volet de gauche(left pane) est Custom Views . Cliquez(Click) ou appuyez dessus, et vous devriez voir que Windows a déjà fourni une vue personnalisée(custom view) : Événements administratifs(Administrative Events) . Cliquez ou appuyez dessus.

Observateur d'événements, Windows, vues personnalisées

Que sont les vues personnalisées(Custom Views) de l'Observateur d' événements(Event Viewer) ?

La vue des événements administratifs(Administrative Events) a été créée pour vous montrer tous les événements critiques, d'erreur(Critical, Error,) et d'avertissement(Warning) de tous les journaux Windows , vous devriez donc obtenir une liste massive d'événements avec des balises inquiétantes. Cependant, si votre ordinateur n'a pas planté et que votre logiciel n'a pas fonctionné correctement, ces messages inquiétants ne signifient pas qu'il se passe quelque chose de inquiétant. Ils sont juste pour votre information, et dans la plupart des cas, Windows a déjà traité le problème avant même que vous n'ayez vu les messages.

Alors, qu'est-ce qu'une vue personnalisée(Custom View) , et pourquoi cela vaut-il la peine d'en créer une ? Considérez cette situation : vous soupçonnez qu'il se passe quelque chose de mal avec un ou plusieurs de vos disques durs. Pour savoir si Event Viewer a enregistré des avertissements à ce sujet, vous devrez faire défiler les journaux pendant un certain temps. Et si vous pouviez demander à l'Observateur d' événements(Event Viewer) de créer une vue spéciale qui n'afficherait que les avertissements du disque dur dans le journal de sécurité ? (Security)Cette vue s'appelle une vue personnalisée(Custom View) . Voyons maintenant comment en créer un :

Étape 1(Step 1) . Créer une vue personnalisée(Custom View) dans l'Observateur d' événements(Event Viewer)

Dans Vues personnalisées(Custom Views) , cliquez sur "Créer une vue personnalisée"("Create Custom View") dans le volet de droite pour ouvrir une fenêtre "Créer une vue personnalisée"("Create Custom View") . Conservez l' onglet Filtre(Filter) par défaut sélectionné (l' onglet XML(XML tab) sort du cadre de ce didacticiel).

Observateur d'événements, Windows, vues personnalisées

Étape 2(Step 2) . Sélectionnez la période(time frame) pour les événements affichés dans la vue personnalisée(Custom View)

Dans la liste(Logged) déroulante Enregistré, sélectionnez la période(time frame) à utiliser pour l' affichage personnalisé(Custom View) . Vous pouvez utiliser l'une des heures prédéfinies ou choisir une plage personnalisée(custom range) . Si vous souhaitez créer une vue personnalisée(Custom View) avec tous les événements jamais enregistrés par Windows , choisissez "À tout moment".("Any time.")

Observateur d'événements, Windows, vues personnalisées

Étape 3(Step 3) . Sélectionnez le niveau(event level) d'événement inclus dans votre vue personnalisée(Custom View)

Ensuite, vous pouvez sélectionner le niveau d'événement(Event level) pour les événements qui seront affichés dans votre vue personnalisée(Custom View) . Vous pouvez choisir d'inclure un, certains ou tous les événements classés comme :

  • Critiques :(Critical:) événements qui nécessitent votre attention immédiate et signifient généralement qu'une application ou un composant système a (application or system component) échoué ou a cessé de répondre(failed or stopped responding) .
  • Erreur :(Error:) événements indiquant l'existence de problèmes, mais qui ne sont pas nécessairement critiques pour le bien-être de l'application ou des composants du système.
  • Avertissement(Warning) : événements qui indiquent des problèmes potentiels, mais qui ne signifient pas que des problèmes se produiront à coup sûr.
  • Information : événements qui envoient simplement des informations sur leur fonctionnement.
  • Verbose : affiche des informations détaillées sur les événements.

Si vous souhaitez créer une vue personnalisée(Custom View) pour dépanner un appareil ou une application à partir de votre ordinateur, vous devriez probablement choisir de filtrer les événements par un niveau d'événement(Event level ) égal à Critique(Critical) et Erreur(Error) . Cela devrait garder votre vue personnalisée(Custom View) petite et plus facile à utiliser.

Observateur d'événements, Windows, vues personnalisées

Étape 4(Step 4) . Choisissez(Choose) dans quels journaux d'événements ou sources d'événements vous souhaitez que la vue personnalisée(Custom View) recherche des informations

Ensuite, vous devez sélectionner les journaux ou les sources qui sont utilisés pour créer la vue personnalisée(Custom View) . Vous pouvez choisir de filtrer les informations :

  • Par journal :(By log:) permet de sélectionner les "Journaux Windows"("Windows Logs") et les "Journaux Applications et Services"("Applications and Services Logs" ) que vous souhaitez utiliser. Les "Journaux Windows"("Windows Logs") incluent les événements Application, Sécurité, Configuration, Système(Application, Security, Setup, System, ) et Transférés(Forwarded Events) , et vous pouvez en savoir plus à leur sujet dans ce didacticiel : Comment utiliser l'Observateur d' événements(Event Viewer) dans Windows . Les "journaux des applications et des services"("Applications and Services Logs" ) incluent les journaux créés par les applications installées sur votre ordinateur, et ils peuvent être différents pour tout le monde, selon les programmes que vous utilisez.
  • Par source :(By source:) filtre les événements plus en détail, selon leurs sources spécifiques. Cela signifie généralement que vous pouvez filtrer les événements en fonction des applications ou des programmes qui les ont créés.

Observateur d'événements, Windows, vues personnalisées

Étape 5(Step 5) . Filtrez(Filter) les événements affichés dans votre vue personnalisée(Custom View) par ID, catégorie de tâche(task category) , mots-clés, utilisateurs et ordinateurs

L'Observateur d' événements(Event Viewer) vous permet également de personnaliser davantage votre vue personnalisée(Custom View) en ajoutant quelques autres filtres supplémentaires :

  • ID d'événement :(Event IDs:) chaque événement enregistré dans l'Observateur d' événements(Event Viewer) obtient son propre ID d'événement(Event ID) , qui est un numéro qui l'identifie de manière unique. Si vous le souhaitez, vous pouvez spécifier les numéros d'ID d'événement(Event ID) et les plages à inclure.
  • Catégorie de tâche :(Task category:) utilisable uniquement si vous avez choisi de filtrer les événements Par source(By source) à l'étape précédente, et les catégories disponibles diffèrent selon la source.
  • Mots-clés :(Keywords:) sont prédéfinis par Windows , vous ne pouvez donc pas entrer vos propres mots - vous pouvez sélectionner lesquels d'entre eux doivent être utilisés pour filtrer les événements.
  • Utilisateur :(User:) s'il existe plusieurs comptes d'utilisateurs sur votre ordinateur, vous pouvez faire en sorte que la vue personnalisée(Custom View) n'inclue que les événements enregistrés sur des comptes d'utilisateurs spécifiques.
  • Ordinateur(s) :(Computer(s):) est utilisé sur les serveurs, sur lesquels les administrateurs système peuvent sélectionner les ordinateurs à partir desquels collecter les événements dans la vue personnalisée(Custom View) .

Étape 6(Step 6) . Finalisez(Finalize) et enregistrez votre vue personnalisée(Custom View)

Une fois que vous avez fini de personnaliser tout ce qui concerne votre vue personnalisée(Custom View) , cliquez ou appuyez sur OK .

Observateur d'événements, Windows, vues personnalisées

La case suivante vous demande de donner un nom à votre vue personnalisée(Custom View ) . Tapez-le, ajoutez une description si vous le souhaitez (c'est facultatif) et sélectionnez le dossier de l' Observateur d'événements(Event Viewer) dans lequel vous souhaitez l'enregistrer. Par défaut, il s'agit de vues personnalisées(Custom Views) , mais vous pouvez créer un nouveau dossier(New Folder) si vous le souhaitez, en utilisant le nom de votre choix. Lorsque vous avez terminé, cliquez ou appuyez sur (click or tap) OK .

Observateur d'événements, Windows, vues personnalisées

Notez que la valeur par défaut est d'avoir vos vues personnalisées disponibles pour tous les utilisateurs de votre ordinateur. Si d'autres personnes utilisent votre ordinateur et que vous ne souhaitez pas qu'elles aient accès à ce filtre, décochez la case Tous les utilisateurs(All Users) dans le coin inférieur droit.

Observateur d'événements, Windows, vues personnalisées

Après avoir appuyé sur OK , votre nouveau filtre personnalisé(custom filter) apparaît dans le volet de gauche. Cliquez(Click) ou appuyez dessus et voyez vos éléments sélectionnés apparaître dans le volet central(center pane) .

Observateur d'événements, Windows, vues personnalisées

Comment enregistrer les journaux des vues personnalisées dans l'Observateur d' (Custom Views)événements(Event Viewer)

Supposons que vous vouliez garder une trace d'événements spécifiques. L'une des raisons pour lesquelles vous souhaiterez peut-être le faire est de vérifier si une partie de votre matériel génère beaucoup d'erreurs, ce qui pourrait signifier qu'il devra bientôt être remplacé.

Prenons par exemple la vue personnalisée (custom view)"System Critical Failures" que nous avons créée. Cliquez(Click) sur la vue personnalisée(custom view) dans le volet gauche de l'Observateur d' événements(Event Viewer) , puis, juste pour être sûr, cliquez sur Actualiser(Refresh) dans le volet droit, pour vous assurer que vous disposez des dernières informations.

Observateur d'événements, Windows, vues personnalisées

Cliquez avec le bouton droit sur votre vue personnalisée(Custom View) , qui dans notre cas est "Échecs critiques du système",("System Critical Failures,") et dans le menu (ou dans le volet de droite, qui est un doublon du menu contextuel), choisissez "Enregistrer tous les événements dans la vue personnalisée sous ."("Save All Events in Custom View As.")

Observateur d'événements, Windows, vues personnalisées

La boîte qui apparaît vous permet de choisir un nom de fichier(file name) approprié et un emplacement où vous souhaitez que ce journal soit enregistré. L'événement est enregistré à l'aide du suffixe ".EVTX" et un double-clic(suffix and double-clicking) dessus l'ouvre dans l'Observateur d' événements(Event Viewer) .

Observateur d'événements, Windows, vues personnalisées

Comment exporter des vues personnalisées(Custom Views) dans l'Observateur d' événements(Event Viewer)

Si vous souhaitez enregistrer votre vue personnalisée(Custom View) sous forme de fichier que vous pourrez ensuite utiliser sur un autre ordinateur pour créer les mêmes journaux d'événements, vous pouvez l'exporter sous forme de fichier XML(XML file) . Pour ce faire, dans l'Observateur d' événements(Event Viewer) , cliquez avec le bouton droit ou appuyez longuement(tap and hold) sur la vue personnalisée(Custom View) que vous souhaitez exporter et, dans le menu contextuel, choisissez "Exporter la vue personnalisée".("Export Custom View.")

Observateur d'événements, Windows, vues personnalisées

Dans la boîte de dialogue (dialog window)Enregistrer(Save As) sous , saisissez un nom pour le fichier XML de la (XML file)vue personnalisée(Custom View) et sélectionnez le dossier dans lequel vous souhaitez l'exporter.

Observateur d'événements, Windows, vues personnalisées

Comment importer des vues personnalisées(Custom Views) dans l'Observateur d' événements(Event Viewer)

Si vous avez une vue personnalisée(Custom View) enregistrée en tant que fichier ".XML" , vous pouvez l'importer dans l'Observateur d' événements(Event Viewer) , sur le même ou même sur un autre ordinateur qui exécute également Windows . Pour ce faire, dans l'Observateur d' événements(Event Viewer) , cliquez ou appuyez sur Vues personnalisées(Custom Views) dans le volet de gauche(left pane) , puis cliquez ou appuyez sur "Importer une vue personnalisée"("Import Custom View") dans le menu contextuel. Notez que vous pouvez trouver la même option dans le panneau du côté droit de l'Observateur d' événements(Event Viewer) .

Observateur d'événements, Windows, vues personnalisées

Accédez au dossier dans lequel se trouve le fichier XML Custom View(XML Custom View ) , sélectionnez-le, puis cliquez ou appuyez sur Ouvrir(Open) .

Observateur d'événements, Windows, vues personnalisées

Dans "Importer un fichier de vue personnalisée",("Import Custom View File,") vous pouvez voir les détails de la vue personnalisée(Custom View) que vous importez. Cliquez(Click) ou tapez sur OK .

Observateur d'événements, Windows, vues personnalisées

Le fichier d'affichage personnalisé(Custom View) est maintenant importé et affiché dans le volet gauche de l'Observateur d' événements(Event Viewer) , vous montrant tous les événements filtrés à travers celui-ci.

Observateur d'événements, Windows, vues personnalisées

Conclusion

Windows rend tellement de choses si faciles que nous n'avons jamais besoin de penser à ce qui se passe en arrière-plan. Jeter un coup d'œil aux journaux avec l' Observateur d' événements(Event Viewer) peut vous donner une idée de tout le ménage que vous ne voyez jamais et vous aider à apprécier à quel point Windows fonctionne bien. Cela vaut la peine de jeter un coup d'œil à ce que vous pouvez faire, même si vous ne faites rien de plus que regarder. Pensez-vous que l' Observateur d' événements(Event Viewer) pourrait être un outil utile pour vous ? S'il vous plaît laissez un commentaire et partagez(comment and share) vos opinions.



About the author

Je suis un réviseur de logiciels et un expert en productivité. Je révise et rédige des critiques de logiciels pour diverses applications logicielles, telles qu'Excel, Outlook et Photoshop. Mes critiques sont bien informées et fournissent des informations objectives sur la qualité de l'application. J'écris des critiques de logiciels depuis 2007.



Related posts