Windows Günlük Dosyaları Nedir?
Windows günlük dosyaları nedir ve neden önemlidir? Windows günlük dosyaları sisteminizin günlüğü gibidir, Windows işletim sistemi ve uygulamalarındaki her olayı, eylemi ve aksaklığı kaydeder. Hataları gidermek, performansı izlemek ve güvenliği göz önünde bulundurmak için başvuracağınız araçlardır. İster bir sistem yöneticisi ister meraklı bir kullanıcı olun, bu günlükler sisteminizin kaputunun altında neler olup bittiğine dair bir pencere sunarak çökmeler, başarısız girişler veya donanım arızaları gibi sorunları tespit etmenize yardımcı olur.
Windows Günlük Dosyası Türleri
- Sistem Günlükleri: Bu günlükler donanım arızaları, sürücü sorunları ve sistem başlatma ve kapatma işlemleri gibi sistem olayları hakkında bilgi içerir. Sistem olayları için birincil günlük dosyası Sistem Olay Günlüğüdür.
- Uygulama Günlükleri: Bu günlükler sistem üzerinde çalışan uygulamalar tarafından oluşturulan olayları kaydeder. Örneğin, uygulama çökmeleri veya uygulamalar tarafından oluşturulan uyarılar hakkında bilgi içerebilirler. Uygulama Olay Günlüğü bu günlükleri bulabileceğiniz yerdir.
- Güvenlik Günlükleri: Bu günlükler oturum açma girişimleri, hesap yönetimi etkinlikleri ve kaynak erişimi gibi güvenlikle ilgili olayları izler. Güvenlik günlükleri, denetim ve sistemin güvenliğinin sağlanması için çok önemlidir. Güvenlik Olay Günlüğü özellikle bu amaç için tasarlanmıştır.
- Kurulum Günlükleri: Bu günlükler Windows ve bileşenlerinin kurulumu ve yapılandırılmasıyla ilgilidir. Kurulum sorunlarının giderilmesine yardımcı olabilirler.
- İletilen Olaylar: Bu günlük, uzak sistemlerden gelen olayları toplamak ve bunları merkezi bir günlüğe iletmek için kullanılır.
Windows Günlük Dosyalarını Nerede Bulabilirsiniz?
Windows günlük dosyaları, günlük türüne ve kullandığınız Windows sürümüne bağlı olarak çeşitli konumlarda bulunabilir. Windows günlük dosyalarını bulabileceğiniz başlıca konumlar şunlardır:
1. Olay Görüntüleyici
Windows’ta günlük dosyalarına erişmenin en yaygın yolu Olay Görüntüleyicisi’dir:
- Olay Görüntüleyicisini açın:
- Çalıştır iletişim kutusunu açmak için Windows R tuşuna basın.
- Eventvwr.msc yazın ve Enter tuşuna basın.
- Günlükler’e gidin:
- Olay Görüntüleyicisi’nde, aşağıdaki bölümler altında farklı günlükler bulabilirsiniz:
- Windows Günlükleri:
- Uygulama: Uygulama olaylarıyla ilgili günlükler.
- Güvenlik: Güvenlik olaylarıyla ilgili günlükler.
- Kurulum: Windows kurulum olaylarıyla ilgili günlükler.
- Sistem: Sistem olaylarıyla ilgili günlükler: Sistem olaylarıyla ilgili günlükler.
- İletilen Olaylar: Uzak sistemlerden gelen günlükler.
- Windows Günlükleri:
- Olay Görüntüleyicisi’nde, aşağıdaki bölümler altında farklı günlükler bulabilirsiniz:
2. Diskteki Günlük Dosyası Konumları
Olay Görüntüleyicisine ek olarak, bazı günlükler doğrudan disk üzerinde dosya olarak saklanır. Yaygın yerler şunlardır:
- C:\Windows\System32\winevt\Logs: Bu dizin, Olay Görüntüleyicisi’nde gördüğünüz günlükler için .evtx dosyalarını içerir.
- C:\Windows\Logs: Bu klasör Windows Update, sistem kurulumu ve diğer işlemlerle ilgili günlük dosyalarını içerebilir.
- C:\Program Dosyaları: Bazı uygulamalar günlük dosyalarını kendi kurulum dizinlerinde veya “logs” adlı bir alt dizinde saklayabilir
- C:\Users[YourUsername]\AppData: Birçok uygulama kullanıcının AppData klasöründe, genellikle Yerel veya Dolaşım alt dizinleri altında günlük dosyaları oluşturur.
3. PowerShell veya Komut İstemi Kullanma
PowerShell veya Komut İstemi gibi komut satırı araçlarını kullanarak da günlük dosyalarına erişebilirsiniz:
- PowerShell Kullanımı:
- Sistem günlüğünü görüntülemek için aşağıdaki komutu çalıştırın:powershell
Get-EventLog -LogName System
- Sistem günlüğünü görüntülemek için aşağıdaki komutu çalıştırın:
- Komut İstemi Kullanma:
- Belirli bir günlüğü görüntülemek için wevtutil komutunu kullanın:cmd
wevtutil query-log Güvenlik
- Belirli bir günlüğü görüntülemek için wevtutil komutunu kullanın:
Sonuç
Windows günlük dosyaları, sisteminizin sorunsuz çalışmasını sağlamak için gizli silahınızdır. Olay Görüntüleyicisi’ni inceleyerek, dosya konumlarını kontrol ederek veya PowerShell kullanarak hataların kaynağını ortaya çıkarabilir, sisteminizin güvenliğini sağlayabilir ve performansı optimize edebilirsiniz. İster bir çökmeyi düzeltmek ister oturum açma işlemlerini denetlemek olsun, Windows ortamınızı bir profesyonel gibi kontrol etmenize yardımcı olacak bu günlükleri bugün incelemeye başlayın!