Kim tra và khc phc s c bng các bn ghi s kin
Bài viết này là nhng gì thc hành tt nht để
làm vic vi các bn ghi s kin ca Windows,
gm có cách thông dch các thông báo s kin,
cách cu hình các bn ghi s kin, cách tìm
kiếm - lc các s kin, cách xem các s kin
trên h thng t xa, cách s dng
EventCombMT.exe và các công c khác để
kim tra s kin trên đa h thng.
Các bn ghi s kin trong h thng Windows rt hu dng cho vic
khc phc s c khi có vn đề nào đó hoc kim tra hiu sut ln hành
vi. Mt bn ghi s kin là mt file có cha các s kin, các s kin
được ghi li để thông báo cho người dùng mt s s c có liên quan
đến h điu hành hoc các ng dng đang chy trên h thng. Mt s
kin gm có các thông tin v kiu s c và ngày, gi khi nó xut hin,
máy tính nơi nó xy ra và người dùng đã đăng nhp vào thi gian đó,
ngoài ra còn có các thông tin khác như event ID, hng mc s kin và
ngun ca s kin. Các s kin cũng có c các thông tin chi tiết hơn có
liên quan đến s kin và có th mt liên kết đến nơi cha nhiu thông
tin hơn. Hình 1 dưới đây mô phng ví d v mt s kin t bn ghi s
kin ca máy ch DNS trên Windows Server 2003 domain controller:
Hình 1: Ví d v mt s kin
Tìm kiếm thêm thông tin v mt s kin
Nếu mt s kin gm có mt liên kết và bn kích vào nó, mt hp
thoi s được m và cnh báo cho bn rng thông tin v s kin s
được gi đến Microsoft để xem xem chúng có nhiu thông tin có sn
liên quan đến s kin không:
Hình 2: Vic gi thông tin s kin đến Microsoft
Kích vào Yes để m Help and Support Center và kim tra để xem xem
có bt k thông tin nào nào v s kin hay không. Hình 3 th hin đáp
ng đin hình này:
Hình 3: Các tr giúp b sung liên quan đến s kin
Bao nhiêu ln bn b nn chí bi thiếu thông tin hu dng được cung
cp theo cách này? Trong ví d trên, các tr giúp b sung được cung
cp là “this error could be caused by either a high load on the domain
controller or the failure of other domain controller services” có nghĩa:
li này có th b gây ra bi mt ti cao trong domain controller hoc li
ca các dch v domain controller khác” và đưc gi ý cha là “restart
the DNS Server service” (khi động li dch v) và kim tra bn ghi s
kin xem còn vn đề gì xy ra ti cùng thi đim đó không và có th
điu đó là mt đầu mi.
Altair Technologies vn duy trì được mt trang tr giúp khá hu dng
có tên gi là EventID.net, đây chính là nơi người dùng có th tìm kiến
thêm thông tin b sung v các s kin chưa rõ để có th giúp bn làm
sáng t được chúng. Trang này là mt trang cng đồng, điu đó có
nghĩa rng người dùng gi comment ca h có liên quan đến các s
kin để to mt cơ s d liu cng đồng, sau đó có th đưc làm tài
liu và minh chng cho nhng người khác. Nếu bn tìm kiếm
EventID.net để có thông tin v s kin trên (source = DNS, event ID
= 4004) thì bn s thu được kết qu như hin th dưới đây.
Hình 4: Vic tìm kiếm EventID.net để có thêm thông tin v s kin ID
4004 cho DNS.
Tính năng hu dng thc s nm bên dưới Details, đây chính là nơi
bn có th kích vào liên kết “Comments and links for event id 4004
from source DNS” (Các comment và các liên kết cho s kin id 4004 t
ngun DNS) để xem các comment đã được gi bi người dùng khác:
Hình 5: Các comment v s kin ID 4004 cho DNS được gi bi người
dùng cho EventID.net
Comment cui cùng đặc bit hu dng vì nó ch th Microsoft đã biết v
ti sao s kin này li xut hin và gi ý nó có th thường được b qua
mt cách an toàn. Help and Support không bao gi bo cho bn biết
điu đó!
Cu hình các bn ghi s kin
Mt trong nhng th đầu tiên bn nên thc hin sau khi cài đặt mt h
thng Windows mi là vic cu hình các bn ghi s kin. Vn đề này
đặc bit quan trng đối vi các máy ch, nơi mà các bn ghi s kin có
th cung cp thông tin quan trng để có th giúp bn khc phc s c
khi có vn đềđó xy ra. Trước khi chúng ta xem cách cu hình các
bn ghi s kin như thế nào, hãy xem xét mt s thông tin cơ bn v