如何解决Windows事件日志中的事件?

  • 如何解决在阅读时不清楚的事件?

  • 有没有网站来search这些事件ID和错误?

在以下示例事件中,显然networking位置感知服务的网关parsing失败,但不清楚此事件的原因是什么,也不清楚错误代码0x43。

在Google上寻找解决scheme我没有结果匹配这个事件…
Google查询:nlasvc 4205 0x43

资源:
微软Windows的NlaSvc

事件ID:
4205

任务类别:
网关分辨率

描述:
网关parsing失败的接口{075d4968-2da9-4051-9a43-43da54e86ca5}
为192.168.1.1错误:0x43

对于你的问题的其他部分:Windowsnetworking世界的0x43意味着“无法findnetworking名称”0x43 =hex67.所以,如果你看窗口错误代码67,你会得到这个了。

我必须说,这是我们不得不坐下来分析这个问题的好时机之一。 在这种情况下,我可能会做以下事情:

  1. 检查错误并build立一个模式(就像在特定事件之后发生的那样,比如在启动,closures,启动应用程序等时),然后尝试缩小可能的罪魁祸首的名单。
  2. 我还将尝试通过检查是否特定于此用户(有另一个用户login到同一个框)或特定于此计算机(将此用户login到另一个框)来进一步隔离它。
  3. 然后使用工具来捕获无形的细节:procmon,procexp,tcpview,windbg等,直到事件再次发生,然后查看信息。 我通常在这里find一些东西(成功率> 75%)
  4. 可能是基于上述三个步骤的其他东西。

当然,我会继续使用Google; 嘿,这是我们大脑的延伸,不是吗?

在故障排除世界的理想方法是孤立和征服。 希望我有所帮助。

我不知道任何网站提供此信息,并等待更正。 但是,以一般的方式回答你的问题就是说 – 这是你作为故障探测器的技能发挥的地方。

我会从search关键词开始,例如NlaSvc。 然后可能会识别接口 – 可能要search其他日志消息。 总而言之,它是一个寻找顶针游戏,你会做得更好,因为你做更多。

PS。 我并不是说你没有这样做,但是我正是这样处理这个问题的。

把它放到谷歌,把它的一部分到谷歌,find相关的信息,并重复。

对于第二个问题,请尝试http://eventid.net

他们有关于在事件查看器中logging的几乎所有错误的综合信息。