mercredi 1 août 2007

L'Observateur d'événements (events viewer) de Windows.

Dans cette nouvelle mini série d'articles nous allons voir comment apprendre les bonnes techniques pour autodiagnostiquer sa machine.
Cela pourra vous permettre de poser les bonnes questions sur les forums d'aide par exemple, ou de trouver par vous même la solution de la plupart de vos petits soucis.
Cette série n'a pas d'ordre précis et aucun genre de priorité.
Nous allons voir certaines fois des outils bien pratique d'autre fois des habitudes à prendre ou des automatismes à avoir.

Nous allons donc attaquer aujourd'hui par un outil essentiel de tous ceux qui veulent diagnostiquer un comportement anormal de leur ordinateur.
Et ce même sans avoir forcément des compétences particulières ou importantes. Ni même des connaissances très avancées dans le domaine informatique.
Cet outil se trouve au sein même de Windows, en tout cas sur les versions à base de noyau NT, soit Windows NT, Windows 2000, Windows XP, Windows Server 2003 et Windows Vista.
Pour le lancer cliquez sur "Démarrer" puis "Paramètres" puis "Panneau de configuration", puis cliquez sur "Outils d'administration".
L'outil dont nous allons parler est l'"Observateur d'événements".
Double cliquez dessus pour le lancer et que nous en fassions une brève mais complète visite.

Dans la fenêtre qui vient de s'ouvrir vous voilà avec un arbre sur la gauche et une liste à droite qui contiennent pour l'instant les mêmes informations.
L'arbre devrait contenir au minimum trois entrées:
-Application
-Sécurité
-Système

Il est possible que vous ayez d'autres entrée comme MonadLog par exemple ou d'autres.

Je ne vais pas vous parler de sécurité, parce qu'il n'est pas actif par défaut et qu'il ne nous aiderait pas à diagnostiquer un problème matériel ou logiciel.
Cela dit je vous renvoie à la documentation de l'observateur d'événements si vous souhaitez vous en servir et en apprendre un peu plus à son sujet.

Concernant le nœud Application, si vous cliquez dessus la liste de droite va se remplir de lignes.
Dans la première colonne vous verrez les types d'événements enregistrés. Un point d'exclamation bleu c'est une information, un panneau attention jaune c'est un avertissement (peut être déjà un problème ou quelque chose d'utile), quand à la croix sur fond rouge c'est carrément une erreur.
Pour lire ces événements deux solutions, lire la ligne qui suit, où l'on voit l'heure et la date du problème (pratique en cas de plantage pour voir quel a été le dernier problème rencontré), la source de l'erreur et d'autres informations qui peuvent s'avérer utiles mais qui pour notre utilisation ne nous serons pas d'une grande utilité.
Ou double cliquer sur l'événement.
Dans ce second cas vous aurez une petite description du problème avec pourquoi pas le nom du programme ayant eu le problème et si c'est possible une brève description de celui ci.
Cela permettrait de diagnostiquer vos problèmes et même si pour vous c'est du charabia, ce ne serait pas inutile dans vos sujets dans les sections du forum.

Le second nœud que nous allons voir est Système, c'est le pendant d'Application mais pour les services et les drivers qui tournent sur la machine (souvent des processus invisibles la plupart du temps et difficiles à mettre en cause).
De la même manière la présentation est identique, qu'on regarde l'événement par ligne on en double cliquant dessus.
L'avantage étant que vous aurez accès aux erreurs, souvent à leurs descriptions, ainsi qu'à leur code permettant la plupart du temps de trouver les raisons du problème ou d'orienter des tests sur tel ou tel périphérique ou driver.
A moins que ce ne soit un service et là aussi les informations affichées permettront peut être de trouver quelle est l'application qui utilise ce service afin de tester son comportement ou de corriger les problèmes rencontrés.

Encore une fois même si tout ce qui s'affiche dans cet outil peut vous paraitre barbare et incompréhensible pour vous aider ces journaux contiennent une foule d'information utile et très précise.
Si vous posez une question sur le forum et que vous nous indiquez en plus des événements en rapport il se peut que votre problème soit plus facilement diagnostiqué, expliqué et corrigé.
Dans tous les cas, un outil précieux à garder sous la main et à ne pas oublier d'utiliser.


Venez réagir sur le forum

Aucun commentaire: