Exportar, Limpar e Aumentar Tamanho para Logs de Eventos no Windows


O Visualizador de Eventos no Windows é um serviço de log centralizado utilizado por aplicativos e componentes do sistema operacional para relatar eventos ocorridos, como uma falha ao concluir uma ação ou para iniciar um componente ou programa.

Existem várias seções no Visualizador de Eventos, como Aplicativoe Segurançaem Logs do Windows e Logs de Aplicativos e Serviços. As listas de eventos em cada seção no Visualizador de Eventos são acumuladas ao longo do tempo e as listas podem ficar muito longas e atrapalhar o tempo de carregamento do Visualizador de Eventos. Também pode dificultar a localização de problemas. Você pode até mesmo encontrar uma mensagem informando que o log de eventos está cheio.

Este artigo explica como exportar logs de eventos para fazer backup deles, como limpá-los e como aumentar o tamanho de um log de eventos.

Exportar um log de eventos do Windows

É recomendável exportar um log de eventos para fazer o backup antes de limpá-lo. Para fazer isso, clique com o botão direito do mouse no log que deseja exportar na árvore à esquerda da janela Visualizador de Eventos e selecione Salvar Todos os Eventos comono menu pop-up. Use as setas à direita dos itens da árvore para expandir e recolher as diferentes seções da árvore.

Selecionando Salvar Todos os Eventos como

OBSERVAÇÃO:

strong>Você também pode clicar em Salvar todo o evento comona lista Açõesno lado direito da janela. O nome do registro selecionado é exibido como um título acima das opções disponíveis.

Selecionando Salvar todos os eventos como da lista Ações

Se você não visualizar as opções disponíveis que também estão disponíveis No menu pop-up sob o nome do registro selecionado, clique na seta para baixo no título para expandir a lista.

Expandindo a lista de ações

No >Salvar comocaixa de diálogo, navegue até onde você deseja salvar o arquivo de log de eventos. Digite um nome para o arquivo de registro salvo no Nome do arquivoe escolha um tipo de arquivo na lista suspensa Salvar como tipo.

OBSERVAÇÃO:Você pode salvar seu arquivo de registro como um Arquivo de Evento (.evtx), um arquivo XML (.xml), um arquivo delimitado por tabulação ( .txt) ou um arquivo separado por vírgulas (.csv). O único tipo de arquivo que você pode importar novamente para o Visualizador de Eventos é o tipo .evtx. Os outros tipos permitem que você visualize seus dados de log fora do Visualizador de Eventos, mas os arquivos não podem ser importados de volta para o Visualizador de Eventos.

Clique em Salvarpara salvar o log de eventos. um arquivo.

Salvando um arquivo de log de eventos

Se você selecionou o tipo de arquivo .evtx, exibir informaçõescaixa de diálogo é exibida. Se você quiser importar os dados de log para o Visualizador de Eventos em outro computador, talvez seja necessário incluir informações de exibição com o arquivo de log exportado. Selecione o botão de opção Exibir informações para esses idiomas. Se você precisar de outro idioma, marque a caixa de seleção Mostrar todos os idiomas disponíveise marque a caixa de seleção do idioma desejado, se disponível. Clique em OK.

Caixa de diálogo Informações de exibição

Um diretório contendo os metadados da sua localidade é gravado no mesmo diretório que o arquivo de registro que você salvou.

Pasta de informações de metadados

Abrir um log salvo

Para abrir um arquivo de log que você exportou como um arquivo .evtx, selecione Abrir log salvodo Ação.

Selecionando o Open Saved Log

Na caixa de diálogo Abrir log salvo, navegue até onde você salvou seu arquivo .evtx, selecione-o e clique em Abrir.

Abrindo um arquivo de log salvo

Limpar um Log de Eventos

Depois de exportar um log, você pode limpá-lo facilmente. Para fazer isso, selecione Clear Logno menu Action.

NOTA: Você também pode clicar com o botão direito no registro e selecionar Limpar Registreno menu pop-up ou clique em Limpar registrona lista Açõesà direita da janela Visualizador de eventos.

Selecionando Limpar Log

Uma caixa de diálogo é exibida permitindo que você salve o log antes de limpar, caso ainda não o tenha exportado. Se você clicar em Salvar e limpar, a mesma caixa de diálogo Salvar comomencionada anteriormente será exibida e a caixa de diálogo Exibir informaçõesserá exibida, se você selecionar .evtx. Se você já salvou seu arquivo de registro, clique em Limparpara limpar o registro.

Clicando em Salvar e Limpar

Aumentar o tamanho máximo de um log de eventos

Se você recebeu uma mensagem de que o log de eventos está cheio, talvez você queira aumentar o tamanho máximo permitido para esse log. Para fazer isso, clique com o botão direito do mouse no registro desejado e selecione Propriedadesno menu pop-up.

OBSERVAÇÃO:Novamente, você pode acessar o >Propriedadesno menu Açãoou na lista Ações.

Obtendo as propriedades de um log de eventos

A caixa de diálogo Propriedades do registroé exibida. Para aumentar o tamanho máximo permitido para o log selecionado, clique na seta para cima na caixa de edição Tamanho máximo do logpara alterar o número (em kilobytes). Você também pode realçar o número atual e digitar um novo número.

Selecione uma ação a ser executada quando o tamanho máximo do log de eventos for atingido. Você pode escolher Substituir eventos conforme necessário, começando pelos eventos mais antigos, até Arquivar o registro quando estiver cheio, o que não substitui nenhum evento ou não sobrescrever os eventos, o que significa que você deve limpar o log de eventos manualmente.

Você também pode limpar o log selecionado na caixa de diálogo Propriedades de logclicando em Limpar Logar. Clique em OKquando terminar de fazer as alterações.

Alterando o tamanho máximo do log

Para fechar o Visualizador de Eventos, selecione Sairdo menu Arquivo.

Fechando o Visualizador de Eventos

O Visualizador de Eventos do Windows é uma ferramenta útil para obter informações sobre seu hardware, software e componentes do sistema. Ele pode ajudá-lo a identificar os problemas atuais do sistema, como por que o computador travou ou o que causou o problema mais recente com um programa específico. Aproveite!

Windows Server 2012 R2 - Registro de eventos de Windows con PowerShell

Postagens relacionadas:


13.10.2011