Вы тут: Главная → Windows → Диагностика медленной загрузки Windows с помощью журнала событий
Сегодня в моем блоге авторский дебют участника конференции OSZone в серию материалов об ускорении загрузки Windows и ее диагностике.
Иногда мы замечаем, что операционная система стала загружаться дольше обычного. Если это эпизодический случай, повода для беспокойства нет. Но когда данное явление приобретает систематический характер или прогрессирует, тут уже стоит задуматься о причинах такого «странного» поведения системы. В этой статье мы рассмотрим один из способов диагностики причин длительной загрузки Windows, используя ее штатное средство – журнал «Просмотр событий». Быстрый доступ к этому инструменту обеспечивает нажатие сочетания клавиш Win+R и последующий ввод команды: eventvwr.msc /s.
На этой странице:
- Фильтруем журнал событий
- Узнаем продолжительность загрузки
- Диагностируем медленную загрузку
Фильтруем журнал событий
В разделе «Microsoft Windows» имеется подкатегория «Diagnostics-Performance», а в ней — операционный журнал, в котором есть категория задачи «Контроль производительности при загрузке» (рис. 1).
Увеличить рисунок
Рисунок 1
Коды событий (Event ID ) в этой категории варьируются от 100 до 110. Просмотрев все события с кодом 100, можно выяснить, сколько времени требуется Windows на загрузку, начиная с самого первого запуска после установки. А проанализировав события в диапазоне от 101 до 110, можно узнать, в каких случаях загрузка замедлялась и почему.
Можно, конечно, просматривать журнал «Diagnostics-Performance» вручную (например, отсортировать по возрастанию столбец «Код события»), но гораздо удобнее создать собственное настраиваемое представление. Это фильтр, который можно сохранить и использовать в дальнейшем для облегчения работы.
Для этого:
- Выберите опцию «Создать настраиваемое представление» из меню «Действие».
- В открывшемся диалоговом окне оставьте значение «Любое время» в поле «Дата» и отметьте флажками все опции в поле «Уровень события». Выберите опцию «По журналу», если она еще не выбрана, и раскройте список. В дереве разделов найдите категорию «Журналы приложений и служб — Microsoft — Windows – «Diagnostics-Performance» и поставьте флажок «Работает» (рис. 2).
- В поле «Включение или исключение кодов событий» введите 100 и нажмите «OK» – (рис. 3). События с кодом 100 показывают, сколько времени уходит на загрузку системы.
- В диалоговом окне «Сохранить фильтр в настраиваемое представление», введите подходящее имя (например, «Boot Time» — Время загрузки) и нажмите «OK» — (см. рисунок 4).
- Далее нам нужно точно таким же образом создать еще одно настраиваемое представление, но в поле «Включение или исключение кодов событий» ввести на этот раз значения 101-110 и сохранить фильтр, например с именем «Замедление загрузки».
Увеличить рисунок
Рисунок 2
Рисунок 3
Рисунок 4
Узнаем продолжительность загрузки
Чтобы выяснить, сколько Windows требуется времени на загрузку на вашем компьютере, выберите в левой части окна, созданный ранее фильтр Boot Time (Время загрузки) в разделе «Настраиваемые представления» и отсортируйте столбец «Дата и время» по возрастанию. Так вы сможете посмотреть, как изменялась продолжительность загрузки системы со дня ее установки (рис. 5).
Увеличить рисунок
Рисунок 5
Из рисунка видно, что длительность самой первой загрузки моей Windows (дата ее установки) по состоянию на 15 марта 2010 года составила 44 498 миллисекунд — или, если разделить на 1000, примерно 45 секунд. Для первого запуска этот показатель нормальный, поскольку после установки система выполняет целый ряд задач: устанавливает драйверы, инициализирует программы в автозагрузке, настраивает профиль пользователя и так далее.
По состоянию на 30 января 2011 года время загрузки возросло, и составило 115652 ms, т.е. почти 2 минуты. Это много.
Настраиваемое представление «Время загрузки» предоставляет информацию обо всех случаях загрузки системы за время ее существования. Иногда загрузка затягивается по вполне объяснимым причинам — из-за установки обновлений, драйверов или программного обеспечения.
На вкладке «Подробности» процесс загрузки описывается во всех деталях, однако для анализа продолжительности загрузки достаточно будет только трех параметров на вкладке «Подробности» (рис 6).
Увеличить рисунок
Рисунок 6
Рассмотрим суть значений этих параметров подробнее.
- Параметр «MainPathBootTime » обозначает временной интервал между возникновением на экране анимированного логотипа Windows и появлением рабочего стола. В этот момент систему уже можно использовать, но в фоновом режиме продолжается загрузка низкоприоритетных задач.
- Параметр «BootPostBootTime » указывает, через какой промежуток времени после появления рабочего стола системой можно начинать пользоваться в полном объеме.
- Параметр «BootTime » — это та же самая величина, что и на вкладке «Общие» обозначена как «Время загрузки». Она представляет собой сумму параметров «MainPathBootTime» и «BootPostBootTime».
И наконец, мы подошли к самому важному и интересному.
Диагностируем медленную загрузку
Чтобы выяснить причину замедления загрузки Windows, выделите фильтр «Замедление загрузки» в левой части окна в разделе «Настраиваемые представления» и отсортируйте столбец «Код события» (Event ID) по возрастающей. Каждый код соответствует определенному событию, увеличивающему продолжительность загрузки.
Всего существует десять кодов событий такого рода, мы же в этой статье рассмотрим только некоторые из них.
- Код события 101. Событие 101 возникает, когда приложение загружается дольше обычного. Это часто связано с установкой обновлений. Если замедление загрузки наблюдается эпизодически, ничего страшного в этом нет. Но если какое-то приложение всякий раз загружается слишком долго или время замедления оказывается ненормально большим, тут нужно уже задуматься.
- Код события 102. Событие 102 свидетельствует о замедлении инициализации драйвера. Это, опять же, может быть вызвано обновлением, но если ситуация возникает регулярно или замедление оказывается серьезным, стоит установить более свежую версию драйвера. Если таковой не имеется, попробуйте удалить и переустановить драйвер.
- Код события 103. Событие 103 возникает при замедлении загрузки служб. Иногда это случается, но если это происходит регулярно, попробуйте изменить тип запуска службы на «Автоматически отложенный запуск» или «Вручную» в консоли «Службы».
- Код события 106. Событие 106 свидетельствует о том, что выполнение фоновой операции по оптимизации затянулось. Поскольку оптимизация — операция продолжительная, ничего страшного в этом нет.
- Код события 109. Событие 109 возникает при замедлении инициализации устройства. Если это явление редкое, беспокоиться не стоит. Но если инициализация затягивается всякий раз, не забывайте регулярно делать резервное копирование и будьте готовы к замене проблемного устройства.
У меня, например, обнаружились два события. Одно с кодом ID 108 :
Увеличить рисунок
Рисунок 7
Другое с кодом 109:
Увеличить рисунок
Рисунок 8
Столь маленькое время задержки на рисунках 7 и 8 не трагично, они приведены тут лишь для наглядности.
Проведенный таким образом анализ и элементарные навыки пользования поиском в сети Интернет, позволят вам составить представление о причинах увеличения времени загрузки операционной системы.
Для диагностики причин медленной загрузки ОС Windows существует ряд довольно мощных утилит и методик анализа журналов событий, позволяющих выполнить детальную отладку всех этапов процесса загрузки системы и запуска служб (xperf/xbootmgr из Windows Performance Toolkit / Analyzer). Но их использование может вызвать ряд трудностей, особенно для начинающего системного администратора. В этой статье мы покажем, как с помощью Process Monitor можно довольно просто и быстро определить, какие программы, службы и драйвера долго выполняются при старте системы, увеличивая тем самым общее время загрузки для пользователя.
Безусловно, всем системным администраторам Windows, должна быть знакома утилита Process Monitor из комплекта системных утилит Sysinternals. Утилита Process Monitor позволяет в реальном времени отслеживать активность запущенных процессов, обращения к файловой системе и реестру. Одной из малоизвестной функцией Process Monitor является возможность включения режима мониторинга процессов запускаемых во время загрузки Windows.
Для диагностики этапа загрузки, Process Monitor создает отдельную службу в разделе реестра HKLM\SYSTEM\CurrentControlSet\Services. Данная служба загружает драйвер режима загрузки procmon23.sys, стартующий после запуска Winload.exe, который протоколирует активность всех, процессов выполняющихся во время запуска системы и входа пользователя.
- Скачайте и распакуйте архив с Process Monitor (http://download.sysinternals.com/files/ProcessMonitor.zip)
- Запустите с правами администратора файл procmon.exe
- В меню Options выберите пункт Enable Boot Logging
- В появившемся окне выберите опцию Generate thread profiling events -> Every second. В этом режиме драйвер procmon будет перехватывать состояние всех процессов каждую секунду
- Перезагрузите компьютер и дождитесь появления рабочего стола
- Драйвер procmon23.sys будет записывать все события до тех пор, пока пользователь не запустит утилиту Process Monitor . После этого режим протоколирования загрузки отключается.
- В окне Process Monitor соглашаемся с предложение сохранить собранные данные в файл.
Примечание. Если не остановить работу Process Monitor, то временный файл журнала %windir%\procmon.pmb со временем займет все свободное место на системном диске.
- Выберите каталог, в котором нужно сохранить файл и дождётесь его сохранения. В моем случае в целевом каталоге появилось три файла Bootlog .pml, Bootlog-1.pml и Bootlog-2.pml общим размером 700 Мб.
- Щелкните по заголовку таблицы в окне ProcMon, выберите Select Columns и включите отображение столбца Duration
- Создадим новый фильтр в меню Filter.
- В качестве параметра фильтрации укажем Duration, условие more than и значение 10. Нажмите кнопку Add и ОК.
- Таким образом, в списке процессов окажутся только те процессы, у которых на выполнение некоторых операций ушло больше 10 секунд (10 секунд я выбрал для большей наглядности примера).
- Также для анализа процесса загрузки можно воспользоваться функцией в меню Tools ->Process Tree, позволяющей отобразить все процессы в виде графического дерева с информацией о начале, завершении и длительности процесса.
Осталось проанализировать полученный список процессов (в случае необходимости можно провести дальнейший анализ проблемного процесса, включив фильтр по имени исполняемого файла), соотнести процессы со службами, программами и драйверами и провести оптимизацию системы.
Как правило, этот анализ поможет выявить «тормозящие» процессы, засевший в системе троян (в первую очередь нужно анализировать дочерние процессы Winlogon.exe), принять решение о необходимости удалить/обновить проблемное ПО или драйвер устройства, отключить некоторые службы или изменить тип их запуска (отложенный запуск или ручной по запросу), убрать программы из автозагрузки. Чаще всего в этом списке оказываются антивирусы и другое «тяжелое» ПО.
Диагностика загрузки Windows: процесс загрузки драйверов для системы в текстовом формате.
Привет всем, продолжаем знакомиться с Windows более внимательно, и сейчас мы рассмотрим возможность изучить порядок загрузки драйверов поэтапно. Система позволяет это сделать, предлагая пользователю создавать одновременно с загрузкой лог-файл, в который она внесёт список загружаемых и выгружаемых драйверов. По умолчанию он именуется, дополняется (не обновляется) и хранится в виде C:\Windows\ntbtlog.txt. Относительно опытные пользователи наверняка знакомы с такой функцией, которая в нормально работающей системе доступна прямо из графического интерфейса. Она видна в одной из вкладок утилиты Конфигурации системы msconfig. Быстрый способ на неё выйти это набрать в строке Выполнить или через поиск (клавиша WIN) команду вызова
msconfig -2
и выставить галку у чек-бокса Журнал загрузки:
Диагностика загрузки Windows из консоли cmd.
Следующий способ позволит создать журнал загрузки из консоли, что даёт возможность делать это (в том числе) и для Windows, которая уже или не загружается или даёт при загрузке очевидный сбой. Смысл способа в коррекции содержания директив загрузчика, который может находится где угодно. Т.е. возможно и на «побитом» носителе. После чего, изучив в указанном месте указанный файл, ошибка может проявиться в логе отчётливо. Рассмотрим пару вариантов, когда диагностика загрузки Windows активируется в функционирующей системе и когда включить ведение лога через msconfig уже нельзя.
Windows работает.
Запускаем консоль от имени администратора с последующей командой
bcdedit
и завершаем ввод клавишей Ёптр, дождавшись вывода информации из загрузчика. Ориентируемся на сектор Загрузка Windows в части идентификатор. Описание {current} означает, что это и есть текущая Windows. Короче, если система на компьютере одна — вообще не парьтесь. Смотрите вниз: последней строчкой загрузчик скажет, ведётся ли журнал. В части bootlog по умолчанию всегда No (ведение журнала отключено).
Активируем его тут же:
bcdedit /set {current} bootlog Yes
Проверяем сделанное повторной командой (если консоль вы не покидали, просто щёлкните пару раз по стрелочке вверх — это поиск и выбор ранее набранных команд)
bcdedit
Пока не забыли: обратная команда примет вид
bcdedit /set {current} bootlog No
Windows не работает или «опрокидывается».
Смысл тот же, просто стоит учесть, откуда запускаемая в консоли команда bcdedit будет инициирована. Не важно, на каком этапе загрузка системы стопорится (даже в случае BSOD), регистрацию лога можно начать в любом случае. Вариантов тут два: из ремонтной консоли (через восстановление системы) или с внешнего диска (флешки или через дисковод). Если нет загрузочной флешки, путь к созданию и прочтению лога будет таким. Пару раз прерываем загрузку системы кнопкой Reset с корпуса компьютера, вызывая процесс автоматического восстановления:
жмём на кнопку Перезагрузить
нажимаем F2
После перезапуска в корне диска С сформируется файл по адресу C:\Windows\ntbtlog.txt. В любом случае, можно задействовать (в обоих вариантах) и консоль команд. Команда из консоли cmd может принять такой вид:
bcdedit /set {идентификатор} bootlog Yes
Просто вместо идентификатор подсуньте тот, что соответствует незагружаемой Windows. Если загружаетесь из среды восстановления, с флешки или с оптического дисковода, для такой Windows это будет default. При этом при первоначальном запросе командой bcdedit информация о ведении журнала не выводится:
Ознакомиться с содержимым документа можно будет прямо из консоли командой
notepad.exe %WinDir%\ntbtlog.txt
Вот видео для ознакомления с маленькой хитростью, позволяющей «вытаскивать» информацию с незагружаемой Windows и, в том числе, читать текстовые документы прямо из консоли:
Диагностика загрузки Windows: анализ документа.
Наиболее частое применение фиксирования загрузки в логах — сравнение журналов для нормального и Безопасного режимов загрузки. Или, реже и как уже указывалось, в случае, если система не загружается или загружается с ошибками в работе с подозрением на какой-то из драйверов. Содержимое файла можно использовать и в тех случаях, если система стала очень уж долго загружаться. Очень давно я лично проводил собственные изыскания по поводу, какие настройки можно легко отключить именно при помощи документа %WinDir%\Ntbtlog.txt. Структура файла, помимо краткой информации по системе и даты создания, содержит список загружаемых драйверов по типу:
Loaded \SystemRoot\System32\DRIVERS\драйвер — т.е. драйвер загрузился
Not loaded \SystemRoot\System32\DRIVERS\драйвер — драйвер не загрузился
Как вы поняли, именно запись Did Not Load свидетельствует о том, что запуск этого драйвера Windows пропустила. Что, впрочем, далеко не всегда означает, что этот драйвер проблемный. По той простой причине, что многим драйверам загружаться одновременно с системой не обязательно. А вот при поиске побитого драйвера могут помочь простые правила.
- Если Windows в Безопасном режиме (в отличие от обычного) загрузилась без проблем. Сравнивайте два журнала, созданные в обычном и Безопасном режимах: проблема лежит в списке тех драйверов, которые в обычном режиме получили статус Loaded, а в Безопасном — Did not loaded. Оставаясь в Безопасном режиме вы легко можете удалить любой из незагруженных драйверов, начиная с недавно установленных или обновлённых по одному-два за раз. При этом пробуя загрузиться в обычном режиме, пока Windows не выкажет признаки стабильности.
- Если Windows не загрузилась даже в Безопасном режиме. Читаем лог из консоли командой
notepad %WinDir%\ntbtlog.txt
Сравниваем логи для обоих режимов (даже если ни в одном система уже не загружается). Бывает так, что лога для какого-то режима уже нет. В таком случае вам придётся воспользоваться журналом с другого компьютера со схожей конфигурацией Windows (хотя бы в части версии и сборки). И вот почему. Драйвер, мешающий загрузке вашей Windows даже в Безопасном режиме, не отображается в журнале вообще. Но именно он появится в журнале с пометкой Loaded Driver, когда система в Безопасном режиме работает нормально. Такая процедура часто прокатывает и для служб, загружающихся только в нормальном режиме. Они — службы — начинают подгружаться только после успешной загрузки нужных драйверов. Именно в этот момент вы начинаете видеть окна приветствия Windows. Кстати, и запуск служб также можно контролировать. А сейчас вам остаётся удалить побитый (или предположительно побитый) драйвер из консоли и загрузиться в нормальном режиме.
Насколько метода точна?
Диагностика загрузки Windows с помощью ntbtlog — не панацея. В Windows «в базовой комплектации» никогда для нас с вами «точного» не было и не будет. Одной из альтернатив могло бы стать применение Windows Assessment Toolkit с каким-нибудь Windows Performance Analyzer внутри. Вы же вполне можете столкнуться с ситуацией, когда список «успешно и не очень» подгруженных драйверов от сеанса к сеансу пусть немного, но будет отличаться. Не редки случаи, когда успешно загруженный в логе драйвер в следующей же строчке того же лога отваливается. Не уверены, должен загружаться драйвер или нет? Копайте вручную: узнавайте, принадлежит ли он системе или другому ПО, каков должен быть в размерах, есть шанс скачать его из официальных источников или вытащить с установочного образа. Но помним, что если он туда полез, не загрузился тот не просто так. Но в тех случаях, когда логи содержат отказы по слишком уж большому количеству драйверов, следует предпринять действия уже по проверки целостности диска и корректной работы RAM. Так что не бойтесь предыдущие логи удалять (или переименовывать) для получения более свежих данных о процессе загрузки Windows. Так или иначе, параллельные варианты диагностики у вас есть:
Windows не загружается: виноват драйвер?
Далее. Есть смысл присмотреться к драйверам, которые пытаются безуспешно подключиться множественное количество раз — это прямой путь к разгадке, почему Windows загружается очень долго на фоне предпринятых действий по оптимизации (очистке, дефрагментации, коррекции содержимого Автозагрузки и т.п.). Быть может, это какой-нибудь dxgkrnl.sys дискретной видеокарты, которому мешает встроенный видеоадаптер Microsoft Basic Display и есть смысл тот отключить в Диспетчере устройств? Вполне вероятно, что причиной долгой загрузки служит злополучный системный NDPROXY.SYS, «тормозящий» добрую половину компьютеров планеты, находящихся под управлением Windows. Им так любят крутить DNS-управлялки… Вобщем, ремонтные утилиты Windows и антивирус при анализе обнаруженных вам в помощь.
Успехов нам всем.
При выполнении анализа процедуры загрузки иногда бывает очень важно получить полный список загружающихся и незагружающихся драйверов и библиотек. Использовать для этих целей специальные утилиты необязательно, получить список загружаемых программных компонентов можно средствами самой операционной системы. Список представляет собой обычный текстовый файл ntbtlog.tхt, сохраняемый в корневой системной папке Windows.
Как в Windows 10 включить лог загрузки
Есть два способа создания журнала загрузки Windows. Сначала самый простой. Нажатием Win + R вызовите диалоговое окошко запуска и выполните в нём команду msconfig. В открывшемся окне конфигурации системы переключитесь на вкладку «Загрузка» и установите птичку в чекбоксе «Журнал загрузки». Теперь нажмите «Применить» и «OK».
При этом появится окошко с предложением перезагрузить компьютер. Соглашаемся, выполняем перезагрузку,
после чего идём в расположение C:/Windows, находим там текстовый файл ntbtlog
и открываем его Блокнотом или иным редактором.
Второй способ чуть сложнее. Запустите от имени администратора командную строку и выполните в ней команду bcdedit. В консоли появится список всех ваших операционных систем и их загрузочных записей. У нас установлена только одна Windows 10, поэтому элементов списка будет два — диспетчер загрузки и загрузка Windows. Нам нужна вторая запись, а именно её идентификатор со значением {current}.
Тут же в командной строке выполните команду такого вида:
bcdedit /set {Идентификатор} bootlog Yes
На место идентификатора подставьте его значение. В нашем примере это current (смотрите скриншот). Теперь выполните перезагрузку. Как и в предыдущем случае, журнал загрузки будет создан в папке Windows. Как понять из содержимого журнала, был ли загружен драйвер или нет? Очень просто. Запись BOOTLOG_LOADED указывает, что драйвер загрузился, запись BOOTLOG_NOT_LOADED будет указывать, что во время старта операционной системы загрузка драйвера была пропущена.
Одной из полезных функций операционной системы Windows 10 является возможность просматривать лог загрузки компьютера. Лог загрузки содержит информацию о процессе загрузки операционной системы, и может быть полезным инструментом для диагностирования проблем, связанных с запуском компьютера. В этой статье мы расскажем, как найти и использовать лог загрузки Windows 10.
Для того чтобы найти лог загрузки Windows 10, откройте Панель управления и перейдите в «Просмотр событий». Затем выберите «Журналы Windows» и «Система». Здесь вы увидите список событий, связанных с загрузкой компьютера. Вы можете использовать функцию поиска, чтобы найти конкретные события.
Когда вы нашли интересующее вас событие, вы можете щелкнуть по нему, чтобы открыть его подробности. Здесь вы найдете информацию о времени загрузки, длительности процесса загрузки, а также возможные ошибки или предупреждения, которые могут помочь вам определить причину проблемы.
Содержание
- Лог загрузки Windows 10
- Как найти и использовать
- Шаг 1: Открытие Журнала событий
- Шаг 2: Навигация по Журналу событий
- Шаг 3: Анализ логов загрузки
- Зачем нужно знать лог загрузки
- Важность и преимущества
- Где найти лог загрузки в Windows 10
- Просмотрщик событий
- Командная строка
- Специальные программы
- Методы поиска
- 1. Поиск с помощью приложения «События»
- 2. Поиск в файловой системе
- 3. Поиск с помощью командной строки
- Как использовать лог загрузки
Лог загрузки Windows 10
Лог загрузки Windows 10 — это файл, в котором записываются события, происходящие во время процесса загрузки операционной системы. Этот лог может быть полезен для диагностики проблем с загрузкой компьютера или поиска ошибок.
Для того чтобы найти лог загрузки Windows 10, нужно выполнить следующие действия:
- Откройте Панель управления, выберите «Администрирование» и откройте «События».
- В левой части окна выберите «Журналы Windows», затем «Система».
- В правой части окна выберите «Фильтровать текущий журнал» и установите фильтр на «Ядро — Boot».
- Теперь вам отобразятся все события, связанные с процессом загрузки Windows 10.
Лог загрузки Windows 10 содержит информацию о каждом этапе загрузки операционной системы, включая запуск и загрузку драйверов, служб и программ. Он также может содержать сообщения об ошибках, которые могут помочь вам определить причину проблемы с загрузкой.
Используя лог загрузки Windows 10, вы можете найти информацию о проблемах, связанных с загрузкой операционной системы, и попробовать найти способы их решения. Это может быть полезно при поиске ошибок, вызывающих сбои или замедление загрузки компьютера.
Важно помнить, что анализ лога загрузки Windows 10 требует некоторых знаний и опыта. Если вы не уверены, что делаете, лучше обратиться за помощью к специалисту или воспользоваться другими инструментами для диагностики проблем с загрузкой компьютера.
В конце, лог загрузки Windows 10 представляет собой полезный инструмент, который может помочь вам найти причины проблем с загрузкой операционной системы и решить их. Будьте осторожны при его использовании и всегда делайте бэкапы перед внесением изменений в систему.
Как найти и использовать
Логи загрузки Windows 10 могут быть полезны для диагностики проблем при запуске системы. Они содержат информацию о каждом этапе загрузки и помогают определить возможные ошибки или задержки. В этом разделе мы рассмотрим, как найти и использовать логи загрузки Windows 10.
Шаг 1: Открытие Журнала событий
Для поиска логов загрузки Windows 10 откройте Журнал событий. Есть несколько способов сделать это:
-
Способ 1: Нажмите правой кнопкой мыши на кнопке «Пуск» в левом нижнем углу экрана и выберите «Журнал событий» в контекстном меню.
-
Способ 2: Нажмите комбинацию клавиш Win + R, введите «eventvwr.msc» и нажмите Enter.
Шаг 2: Навигация по Журналу событий
В Журнале событий выберите «Пользовательские журналы» в левой панели и разверните раздел «Windows Logs». Здесь вы найдете несколько журналов, включая «System», «Application» и «Security».
Для поиска логов загрузки откройте журнал «Система» и проскролльте вниз, чтобы найти последнюю запись события загрузки. Обычно она будет иметь идентификатор события 12 и содержать информацию о загрузке системы.
Шаг 3: Анализ логов загрузки
При анализе логов загрузки обратите внимание на следующую информацию:
- Длительность загрузки системы.
- Состояние каждого этапа загрузки (например, инициализация ядра ОС, загрузка драйверов, запуск служб).
- Возможные ошибки или предупреждения, указывающие на проблемы загрузки.
- Задержки или зависания в процессе загрузки.
Если вы заметите какие-либо проблемы или ошибки в логах загрузки, вы можете использовать полученную информацию для исправления проблемы или обратиться за помощью к специалисту по поддержке или в форум пользователей Windows.
На этом наша статья о поиске и использовании логов загрузки Windows 10 завершается. Мы надеемся, что эта информация поможет вам более эффективно диагностировать и решать проблемы с загрузкой системы.
Зачем нужно знать лог загрузки
Лог загрузки в операционной системе Windows 10 является инструментом, позволяющим отслеживать и анализировать процесс загрузки компьютера. Знание лога загрузки может быть полезно в следующих случаях:
- Диагностика проблем при загрузке – если компьютер не загружается нормально или возникают ошибки во время загрузки, лог может предоставить информацию о причине проблемы. Зная, какие процессы выполнены успешно, а какие вызвали ошибку, можно проанализировать и устранить неисправность.
- Оптимизация времени загрузки – лог загрузки может показать, какие процессы занимают больше всего времени при загрузке системы. Зная это, можно принять меры для оптимизации загрузки, например, отключить ненужные программы или службы, задерживающие процесс загрузки.
- Отслеживание изменений – просмотр лога загрузки позволяет следить за изменениями в системе. Если вдруг появились новые записи или ошибки, можно проанализировать, что могло вызвать такие изменения и принять соответствующие меры.
- Поддержка клиентов – если вы работаете в сфере информационных технологий и оказываете техническую поддержку пользователям, знание лога загрузки может помочь вам разобраться в проблемах клиентов и предложить наиболее эффективное решение.
В общем, знание лога загрузки является полезным инструментом для диагностики и оптимизации процесса загрузки операционной системы Windows 10. Оно может помочь решить проблемы с загрузкой, улучшить производительность и повысить эффективность работы компьютера.
Важность и преимущества
Лог загрузки Windows 10 является важным инструментом для диагностики и устранения проблем с операционной системой.
Протокол загрузки содержит подробную информацию о каждом этапе загрузки Windows 10, включая загрузочные драйверы, системные файлы и сервисы. Использование лога загрузки позволяет выявить и исправить проблемы, связанные с загрузкой операционной системы.
Вот несколько преимуществ использования лога загрузки Windows 10:
- Поиск и устранение ошибок: Лог загрузки помогает найти и исправить ошибки, возникающие во время загрузки операционной системы. Это может иметь решающее значение при устранении проблем синего экрана (BSOD), задержками при загрузке или зависанием системы.
- Оптимизация загрузки: Анализ лога загрузки позволяет определить, какие компоненты и службы занимают больше всего времени при загрузке. С этой информацией можно принять меры для оптимизации загрузки и ускорения работы операционной системы.
- Совместимость и конфликты: Лог загрузки помогает обнаружить конфликты между драйверами или программами, которые могут замедлять загрузку или вызывать сбои. Это полезно при установке новых драйверов или программ, чтобы избежать совместимостей и проблем загрузки.
- Отладка и диагностика: Лог загрузки предоставляет ценную информацию для отладки и диагностики проблем с загрузкой. Это помогает разработчикам и технической поддержке Microsoft и других компаний в поиске и исправлении ошибок в операционной системе.
В целом, использование лога загрузки Windows 10 позволяет повысить стабильность и производительность операционной системы, а также эффективно решать проблемы, связанные с ее загрузкой. При возникновении проблем с загрузкой Windows 10 рекомендуется просмотреть логи загрузки и использовать их для идентификации и устранения возможных проблем.
Где найти лог загрузки в Windows 10
В Windows 10 можно найти лог загрузки по нескольким путям:
- Через Просмотрщик событий
- С помощью командной строки
- Используя специальные программы
Просмотрщик событий
Просмотрщик событий является встроенным инструментом в Windows 10, который позволяет просматривать журнал событий различных системных компонентов. Чтобы найти лог загрузки, выполните следующие действия:
- Нажмите правой кнопкой мыши на кнопке «Пуск» и выберите «Просмотр событий».
- В левой части окна выберите «Журналы Windows» и раскройте его.
- Выберите «Система» для просмотра событий, связанных с загрузкой системы.
- В правой части окна появятся записи о событиях, включая информацию о загрузке системы.
Командная строка
Другой способ найти лог загрузки в Windows 10 — использовать командную строку. Следуйте инструкциям:
- Откройте командную строку, нажав на кнопку «Пуск» и вводе команды «cmd».
- Введите команду «wevtutil qe system /f:text | findstr /c:»[boot]» /c:»Event» > C:\bootlog.txt» и нажмите Enter.
- Эта команда извлечет информацию о загрузке системы из журнала событий и сохранит ее в файле bootlog.txt на диске C:.
- Откройте файл bootlog.txt в любом текстовом редакторе для просмотра информации о загрузке системы.
Специальные программы
Кроме встроенных инструментов в Windows 10, также существуют специальные программы, которые помогают анализировать логи загрузки и предоставляют более детализированную информацию. Некоторые из них включают:
- BootRacer
- Windows Performance Toolkit
- Soluto
Выбрав одну из этих программ, вы сможете получить более подробные сведения о времени загрузки системы, процессах, запускаемых программ и других параметрах, связанных с загрузкой Windows 10.
Методы поиска
Существует несколько способов для поиска журнала загрузки Windows 10. Ниже приведены наиболее распространенные методы.
1. Поиск с помощью приложения «События»
Приложение «События» предоставляет доступ к журналам системных событий, включая журнал загрузки Windows 10. Для использования этого метода выполните следующие действия:
- Нажмите на кнопку «Пуск» в левом нижнем углу экрана.
- Запустите приложение «События», введя его название в поле поиска.
- В приложении «События» выберите «Просмотреть журналы событий» в левой панели.
- Раскройте раздел «Windows Logs» и выберите «System».
- В правой панели выберите «Действия» и затем «Найти…».
- Введите «Спартанский журнал» в поле поиска и нажмите кнопку «Найти».
2. Поиск в файловой системе
Если вы не можете использовать приложение «События» или хотите найти журнал загрузки Windows 10 непосредственно в файловой системе, вы можете воспользоваться следующими шагами:
- Откройте проводник и перейдите в корневую папку системного диска (обычно это диск C:).
- В строке адреса введите путь «C:\Windows\Logs» и нажмите клавишу «Ввод».
- Откройте папку «Boot«.
- Внутри папки «Boot» вы должны увидеть несколько файлов, связанных с загрузкой системы, включая файл «ntbtlog.txt». Этот файл содержит журнал загрузки Windows 10.
3. Поиск с помощью командной строки
Вы также можете использовать командную строку для поиска журнала загрузки Windows 10. Вот несколько команд, которые вы можете использовать:
- Откройте командную строку, нажав комбинацию клавиш «Win + X» и выбрав «Командная строка».
- Введите команду «cd C:\Windows\Logs\Boot» и нажмите клавишу «Enter».
- Введите команду «dir» и нажмите клавишу «Enter». Затем вы увидите список файлов в папке «Boot», включая «ntbtlog.txt».
Использование одного из этих методов позволит вам найти и использовать журнал загрузки Windows 10 для диагностики проблем с запуском операционной системы.
Как использовать лог загрузки
Лог загрузки Windows 10 предоставляет информацию о процессе загрузки операционной системы. Эти логи могут быть полезны при поиске и устранении проблем, возникающих во время загрузки компьютера. В этом разделе мы рассмотрим, как использовать лог загрузки и в каких случаях он может пригодиться.
- Открыть лог загрузки
- Нажмите на кнопку «Пуск» в левом нижнем углу экрана.
- Введите «Просмотр событий» в поле поиска и нажмите Enter.
- В окне «Просмотр событий» выберите «Журналы Windows» > «Система».
- Справа будет отображаться список событий. Чтобы открыть лог загрузки, выберите событие с идентификатором «12» и названием «Загрузка операционной системы».
- Просмотреть информацию о загрузке
- Использование информации о загрузке
- Анализ лога загрузки
Чтобы открыть лог загрузки Windows 10, выполните следующие шаги:
После открытия лога загрузки вы увидите информацию о процессе загрузки операционной системы. Здесь отображаются различные события, произошедшие во время загрузки, включая успешные и неудачные события.
Информация, содержащаяся в логе загрузки, может быть полезной при устранении проблем, возникающих во время загрузки компьютера. Например, если вы столкнулись с длительной или прерывистой загрузкой, вы можете найти записи в логе, указывающие на проблемные участки загрузки и помогающие вам определить причину проблемы.
Когда вы обнаружите проблемные события в логе загрузки, вы можете использовать дополнительные ресурсы, такие как сообщества пользователей и сайты поддержки, чтобы получить помощь в анализе и устранении проблемы.
Использование лога загрузки Windows 10 — один из способов получить информацию о процессе загрузки операционной системы и справиться с возможными проблемами. Используйте этот инструмент, чтобы облегчить диагностику и устранение ошибок, связанных с загрузкой системы.