Win11 - Ereignisanzeige und Monitoring

Ziel: Überwachung von Systemereignissen, Erstellung benutzerdefinierter Ansichten und automatisierte Reaktionen auf kritische Fehler.

1. Ereignisanzeige öffnen

GUI

  1. Rechtsklick auf Startmenü
  2. Ereignisanzeige auswählen

PowerShell / CMD

eventvwr
Tipp: Die wichtigsten Logs befinden sich unter Windows-Protokolle.

2. Benutzerdefinierte Ansichten erstellen

2.1 Kritische Systemfehler (letzte 7 Tage)

  1. Links: Benutzerdefinierte AnsichtenBenutzerdefinierte Ansicht erstellen
  2. Zeitbereich: Letzte 7 Tage
  3. Ereignisstufe: Kritisch + Fehler
  4. Protokoll: System
  5. Name: Kritische Systemfehler

2.2 Sicherheitsrelevante Anmeldeereignisse

  1. Neue benutzerdefinierte Ansicht erstellen
  2. Protokoll: Sicherheit
  3. Ereignis-ID:
4624   (Erfolgreiche Anmeldung)
4625   (Fehlgeschlagene Anmeldung)

Name: Anmeldeereignisse

2.3 Anwendungsfehler

  1. Neue Ansicht erstellen
  2. Protokoll: Anwendung
  3. Ereignisstufe: Fehler
  4. Name: Anwendungsfehler

3. Aufgabe bei kritischen Fehlern erstellen

  1. Gehe zu Windows-Protokolle → System
  2. Rechtsklick auf ein kritisches Ereignis
  3. Aufgabe an dieses Ereignis anfügen
  4. Assistent konfigurieren:

Beispiel: Warnmeldung anzeigen

msg * "Kritischer Systemfehler aufgetreten!"
Hinweis: Alternativ kann ein Script oder eine E-Mail-Benachrichtigung konfiguriert werden.

4. Ereignisse exportieren (EVTX)

GUI

  1. Gewünschtes Protokoll auswählen
  2. Rechtsklick → Alle Ereignisse speichern unter
  3. Dateityp: .evtx

PowerShell

wevtutil epl System C:\Temp\system.evtx
Tipp: EVTX-Dateien können auf anderen Systemen zur Analyse importiert werden.

5. Kontrolle / Prüfung

6. Fazit

Die Ereignisanzeige ist wie ein digitales Logbuch des Systems. Mit benutzerdefinierten Ansichten und automatisierten Aufgaben wird daraus kein staubiges Archiv, sondern ein aktives Frühwarnsystem.