O visualizador de eventos do Windows é um registro do sistema operacional que apresenta informações sobre o funcionamento do computador. O diretório contém detalhes de acontecimentos internos, como avisos de segurança acerca dos softwares. Isso possibilita a identificação de problemas existentes na máquina.

Leia mais:

publicidade

Abaixo, veja como encontrar a ferramenta.

Como acessar o visualizador de eventos do Windows

Tempo necessário: 3 minutos

Esta matéria utiliza como exemplo o sistema operacional Windows 11.

  1. Vá para a barra de tarefas

    Clique com o botão direito do mouse no ícone do Windows. Depois, selecione a opção “Visualizador de Eventos”.Visualizador de eventos do Windows.

  2. Encontre as informações internas

    Após abertura da janela, clique na pasta “Logs de Windows”. Em seguida, selecione a opção “Sistema”.Visualizador de eventos do Windows.

  3. Procure por erros

    Depois, na fileira central, clique duas vezes no título “Nível”: os principais erros vão aparecer listados de cima para baixo.

  4. Veja os detalhes

    Logo após, clique em um dos “erros” aparentes. Por fim, uma janela com o título “Propriedades do Evento” vai mostrar informações sobre o problema.Visualizador de eventos do Windows.

O usuário pode saber quais eventos devem ser monitorados por meio do número que aparece na fileira “Identificação do Evento”.

publicidade

O portal Microsoft Learn disponibiliza uma lista com eventos que devem ser inspecionados. Para saber quais são esses erros, acesse a seguinte página: https://learn.microsoft.com/pt-br/windows-server/identity/ad-ds/plan/appendix-l–events-to-monitor.

Abaixo, confira alguns exemplos de números de eventos e seus respectivos significados:

  • 4618 – Ocorreu um padrão de evento de segurança monitorado;
  • 4649 – Um ataque de repetição foi detectado. Pode ser um falso positivo inofensivo devido a um erro de configuração incorreta;
  • 4765 – O histórico do SID foi adicionado a uma conta;
  • 4766 – Uma tentativa de adicionar o histórico de SID a uma conta falhou;
  • 4794 – Foi feita uma tentativa de definir o Modo de Restauração dos Serviços de Diretório.