Co s dvaceti tisíci řádky
Přijdete k počítači, který „občas zamrzne". V Prohlížeči událostí je dvacet tisíc záznamů, z toho tisíc červených, a devět set z nich je tentýž řádek dokola. Než se prokoušete k tomu podstatnému, ztratíte půl hodiny.
EventAnalyzer udělá sken během několika sekund a vrátí seznam nálezů seřazený podle toho, co stroj skutečně ohrožuje. U každého nálezu je vysvětlení, kolikrát se stal, kdy naposledy a co se s tím dá dělat.
Aplikace je obsažena v jediném souboru EventAnalyzer.exe a nevyžaduje žádnou instalaci. Čtení deníků nepotřebuje práva správce. Ta si program vyžádá, teprve když je opravdu potřebuje.
Jak čte deníky
| Věc | Jak to funguje |
|---|---|
| Rozsah | System, Application, Security, Setup a desítky dalších kanálů, od souborového systému přes disky a ovladače po Windows Update a profily. Volitelný hluboký sken projde všechny povolené kanály. |
| Období | 6 hodin, 24 hodin, 3, 7 nebo 30 dní, případně od posledního startu. |
| Slučování | Tisíc stejných chyb je jeden nález s počtem výskytů. Proměnlivé části jako adresy bloků nebo čísla instancí se při porovnání ignorují, jinak by se stejná závada rozpadla na stovky nálezů. |
| Souvislosti | U pádů, restartů a modrých obrazovek se posbírá všechno z deseti minut předtím. Právě tam bývá vidět chyba disku pět sekund před pádem. |
| Disky | Systémové názvy zařízení se překládají na konkrétní disk: číslo, model, kapacita, typ a sběrnice, písmena svazků i sériové číslo. Disk, který již byl z počítače odebrán, se označí a neovlivňuje výsledné skóre. |
| Výpisy paměti | Minidumpy se přečtou a vyčte se z nich stop kód a jeho parametry. |
Vysvětlení místo kódu
Ke každé běžné chybě má program pravidlo, které ji přeloží do srozumitelné věty. Když pravidlo nemá, popíše ji aspoň obecně podle závažnosti. Nic se nezahazuje.
Stavové a stop kódy se dekódují, takže místo 0x80073712 je vidět, co se pokazilo.
Nálezy se dělí podle dopadu, ne jen podle závažnosti:
- Kritické — systém je nestabilní: pády, ztráta napájení, chyby disku, závady hardwaru.
- Funkční — něco konkrétního nefunguje: služba padá, aktualizace neprojde, tiskárna mlčí.
- Šum — chyby, které Windows píšou pořád a nic neznamenají. Nezmizí, ale nestraší v souhrnu a do skóre se počítají, až když se objevují nadměrně.
Ze všeho se spočítá skóre stavu 0–100 %. Opakování se logaritmuje a délka období normalizuje, takže měsíc historie nevypadá dramatičtěji než jeden den.
Návrhy oprav
K nálezům program vybírá opravy z katalogu asi třiceti postupů: od kontroly systémových souborů a disku přes obnovu služeb, reset Windows Update a síťového zásobníku až po test paměti a nastavení výpisů paměti. Každá oprava má uvedený účel, přesný skript, míru rizika, jestli je potřeba restart, odhad času a způsob, jak si výsledek ověřit.
- Plán je vidět ještě před spuštěním — včetně kroků, důvodů a kompletního skriptu ke kontrole či úpravě.
- Bod obnovení je první krok každého plánu. Lze ho odškrtnout, ale je vidět, že chybí.
- Spuštění přímo v aplikaci není nutné. Plán lze vyexportovat jako
.ps1nebo.bat, případně zkopírovat do schránky a spustit jinde. - Po opravě se sken zopakuje a porovná s předchozím: kolik nálezů zmizelo a jak se pohnulo skóre.
- Skripty i jejich výstupy se ukládají, takže je po sobě vidět, co se na stroji dělalo.
Opravy zasahují do systému
Postupy jako kontrola disku, reset Windows Update nebo zásah do nastavení komponent mění stav počítače. Proto plán vždy projděte a u cizího stroje doporučujeme bod obnovení ponechat zapnutý. Program nic nespustí sám od sebe.
Report a dávkový režim
Save report… uloží samostatný soubor HTML: verdikt, dlaždice se souhrnem, časovou osu výskytu chyb, jednotlivé nálezy i s příkazy, výpisy paměti, řetězec událostí před pády, doporučené pořadí prací, inventář stroje a historii provedených oprav. Otevře se offline a dá se poslat jako jedna příloha. Pro helpdesk je vedle toho textová varianta.
Bez otevření okna:
EventAnalyzer.exe --report C:\out\pc01.html --days 7
Návratový kód je 0 pro zdravý stroj a 1 pro nezdravý, což umožňuje snadné spuštění z přihlašovacího skriptu nebo z dohledového systému (RMM) a sběr výsledků ze všech strojů naráz.
Požadavky
- Windows 10 nebo Windows 11 (64bit).
- Nic dalšího: .NET runtime je součástí souboru, instalace není potřeba.
- Bez práv správce se přeskočí bezpečnostní deník a část údajů o zdraví disků; program to napíše a běží dál.
- Rozhraní je anglické. Texty samotných událostí přicházejí v jazyce Windows, takže na českém systému uvidíte české hlášky. Slučování i pravidla se řídí identifikátory, ne textem, takže to ničemu nevadí.