Zpět na katalog

EventAnalyzer

Nové v1.0.0

Prohlížeč událostí ukáže tisíce řádků, ale neřekne, co s nimi. EventAnalyzer je projde za vás: opakované chyby sloučí, vysvětlí je lidskou řečí, přiřadí jim dopad a ke každé navrhne konkrétní opravu, včetně příkazů, které lze ihned spustit, uložit jako skript nebo předat technikovi.

diagnostikaservis HTML reportWindows 10/11

Co s dvaceti tisíci řádky

Přijdete k počítači, který „občas zamrzne". V Prohlížeči událostí je dvacet tisíc záznamů, z toho tisíc červených, a devět set z nich je tentýž řádek dokola. Než se prokoušete k tomu podstatnému, ztratíte půl hodiny.

EventAnalyzer udělá sken během několika sekund a vrátí seznam nálezů seřazený podle toho, co stroj skutečně ohrožuje. U každého nálezu je vysvětlení, kolikrát se stal, kdy naposledy a co se s tím dá dělat.

Aplikace je obsažena v jediném souboru EventAnalyzer.exe a nevyžaduje žádnou instalaci. Čtení deníků nepotřebuje práva správce. Ta si program vyžádá, teprve když je opravdu potřebuje.

Jak čte deníky

VěcJak to funguje
RozsahSystem, Application, Security, Setup a desítky dalších kanálů, od souborového systému přes disky a ovladače po Windows Update a profily. Volitelný hluboký sken projde všechny povolené kanály.
Období6 hodin, 24 hodin, 3, 7 nebo 30 dní, případně od posledního startu.
SlučováníTisíc stejných chyb je jeden nález s počtem výskytů. Proměnlivé části jako adresy bloků nebo čísla instancí se při porovnání ignorují, jinak by se stejná závada rozpadla na stovky nálezů.
SouvislostiU pádů, restartů a modrých obrazovek se posbírá všechno z deseti minut předtím. Právě tam bývá vidět chyba disku pět sekund před pádem.
DiskySystémové názvy zařízení se překládají na konkrétní disk: číslo, model, kapacita, typ a sběrnice, písmena svazků i sériové číslo. Disk, který již byl z počítače odebrán, se označí a neovlivňuje výsledné skóre.
Výpisy pamětiMinidumpy se přečtou a vyčte se z nich stop kód a jeho parametry.

Vysvětlení místo kódu

Ke každé běžné chybě má program pravidlo, které ji přeloží do srozumitelné věty. Když pravidlo nemá, popíše ji aspoň obecně podle závažnosti. Nic se nezahazuje.

Stavové a stop kódy se dekódují, takže místo 0x80073712 je vidět, co se pokazilo.

Nálezy se dělí podle dopadu, ne jen podle závažnosti:

  • Kritické — systém je nestabilní: pády, ztráta napájení, chyby disku, závady hardwaru.
  • Funkční — něco konkrétního nefunguje: služba padá, aktualizace neprojde, tiskárna mlčí.
  • Šum — chyby, které Windows píšou pořád a nic neznamenají. Nezmizí, ale nestraší v souhrnu a do skóre se počítají, až když se objevují nadměrně.

Ze všeho se spočítá skóre stavu 0–100 %. Opakování se logaritmuje a délka období normalizuje, takže měsíc historie nevypadá dramatičtěji než jeden den.

Návrhy oprav

K nálezům program vybírá opravy z katalogu asi třiceti postupů: od kontroly systémových souborů a disku přes obnovu služeb, reset Windows Update a síťového zásobníku až po test paměti a nastavení výpisů paměti. Každá oprava má uvedený účel, přesný skript, míru rizika, jestli je potřeba restart, odhad času a způsob, jak si výsledek ověřit.

  • Plán je vidět ještě před spuštěním — včetně kroků, důvodů a kompletního skriptu ke kontrole či úpravě.
  • Bod obnovení je první krok každého plánu. Lze ho odškrtnout, ale je vidět, že chybí.
  • Spuštění přímo v aplikaci není nutné. Plán lze vyexportovat jako .ps1 nebo .bat, případně zkopírovat do schránky a spustit jinde.
  • Po opravě se sken zopakuje a porovná s předchozím: kolik nálezů zmizelo a jak se pohnulo skóre.
  • Skripty i jejich výstupy se ukládají, takže je po sobě vidět, co se na stroji dělalo.

Opravy zasahují do systému

Postupy jako kontrola disku, reset Windows Update nebo zásah do nastavení komponent mění stav počítače. Proto plán vždy projděte a u cizího stroje doporučujeme bod obnovení ponechat zapnutý. Program nic nespustí sám od sebe.

Report a dávkový režim

Save report… uloží samostatný soubor HTML: verdikt, dlaždice se souhrnem, časovou osu výskytu chyb, jednotlivé nálezy i s příkazy, výpisy paměti, řetězec událostí před pády, doporučené pořadí prací, inventář stroje a historii provedených oprav. Otevře se offline a dá se poslat jako jedna příloha. Pro helpdesk je vedle toho textová varianta.

Bez otevření okna:

EventAnalyzer.exe --report C:\out\pc01.html --days 7

Návratový kód je 0 pro zdravý stroj a 1 pro nezdravý, což umožňuje snadné spuštění z přihlašovacího skriptu nebo z dohledového systému (RMM) a sběr výsledků ze všech strojů naráz.

Požadavky

  • Windows 10 nebo Windows 11 (64bit).
  • Nic dalšího: .NET runtime je součástí souboru, instalace není potřeba.
  • Bez práv správce se přeskočí bezpečnostní deník a část údajů o zdraví disků; program to napíše a běží dál.
  • Rozhraní je anglické. Texty samotných událostí přicházejí v jazyce Windows, takže na českém systému uvidíte české hlášky. Slučování i pravidla se řídí identifikátory, ne textem, takže to ničemu nevadí.