Win11 - Ereignisanzeige und Monitoring
Ziel: Überwachung von Systemereignissen, Erstellung benutzerdefinierter Ansichten und automatisierte Reaktionen auf kritische Fehler.
1. Ereignisanzeige öffnen
GUI
- Rechtsklick auf Startmenü
- Ereignisanzeige auswählen
PowerShell / CMD
eventvwr
Tipp: Die wichtigsten Logs befinden sich unter Windows-Protokolle.
2. Benutzerdefinierte Ansichten erstellen
2.1 Kritische Systemfehler (letzte 7 Tage)
- Links: Benutzerdefinierte Ansichten → Benutzerdefinierte Ansicht erstellen
- Zeitbereich: Letzte 7 Tage
- Ereignisstufe: Kritisch + Fehler
- Protokoll: System
- Name:
Kritische Systemfehler
2.2 Sicherheitsrelevante Anmeldeereignisse
- Neue benutzerdefinierte Ansicht erstellen
- Protokoll: Sicherheit
- Ereignis-ID:
4624 (Erfolgreiche Anmeldung)
4625 (Fehlgeschlagene Anmeldung)
Name: Anmeldeereignisse
2.3 Anwendungsfehler
- Neue Ansicht erstellen
- Protokoll: Anwendung
- Ereignisstufe: Fehler
- Name:
Anwendungsfehler
3. Aufgabe bei kritischen Fehlern erstellen
- Gehe zu Windows-Protokolle → System
- Rechtsklick auf ein kritisches Ereignis
- Aufgabe an dieses Ereignis anfügen
- Assistent konfigurieren:
- Name der Aufgabe vergeben
- Trigger bleibt auf Ereignis
- Aktion wählen:
Beispiel: Warnmeldung anzeigen
msg * "Kritischer Systemfehler aufgetreten!"
Hinweis: Alternativ kann ein Script oder eine E-Mail-Benachrichtigung konfiguriert werden.
4. Ereignisse exportieren (EVTX)
GUI
- Gewünschtes Protokoll auswählen
- Rechtsklick → Alle Ereignisse speichern unter
- Dateityp:
.evtx
PowerShell
wevtutil epl System C:\Temp\system.evtx
Tipp: EVTX-Dateien können auf anderen Systemen zur Analyse importiert werden.
5. Kontrolle / Prüfung
- Benutzerdefinierte Ansichten vorhanden ✔
- Kritische Fehler sichtbar ✔
- Aufgabe bei Ereignis funktioniert ✔
- Exportierte Datei vorhanden ✔
6. Fazit
Die Ereignisanzeige ist wie ein digitales Logbuch des Systems. Mit benutzerdefinierten Ansichten und automatisierten Aufgaben wird daraus kein staubiges Archiv, sondern ein aktives Frühwarnsystem.