イベントビューア【event viewer】
概要

Windowsのイベントログは、オペレーティングシステム(OS)本体やデバイスドライバ、バックグラウンドで動作するサービス、アプリケーションソフトなど、システムを構成する様々なソフトウェアが、自身に起きた出来事を共通の形式で記録し、一つの場所に集積したものである。
記録される出来事には、ソフトウェアのエラーやハードウェアの故障、プログラムの起動成功・失敗、ログオンの成功・失敗、システムの起動や再起動、シャットダウンなどがある。イベントには種類や内容に応じて「レベル」が設定される。問題のない通知や記録は「情報」(Information)に分類され、何らかの問題が生じた場合は深刻度に応じて「警告」(Warning)、「エラー」(Error)、「重大」(Critical)に分類される。また、認証やアクセス制御の結果といったセキュリティに関わるイベントは、「成功の監査」「失敗の監査」という区分で記録される。
イベントビューアでは、こうしたログを「アプリケーション」「セキュリティ」「システム」などの種類ごとに分けて表示でき、発生日時やイベントID、発生元、エラーメッセージといった詳細を一件ごとに確認することができる。複数のログを並べて参照したり、特定の条件でフィルタリングして必要な情報だけを絞り込んだりする機能もある。Windowsの動作に不具合が生じた場合、まずイベントビューアでログを確認することで、問題の発生時刻や原因となったソフトウェア、エラーの内容を特定する手がかりが得られることが多い。
近年のWindowsでは、従来の基本ログに加え、アプリケーションやサービスごとに詳細な運用情報を保存するログも管理できるようになっている。これらのログは障害解析や性能分析に利用され、システム管理者や開発者が問題の発生箇所や原因を特定する際に参照される。記録されたイベントログはエクスポート機能によりファイルとして保存でき、別のコンピュータで開いて確認したり、長期保存したりすることもできる。ログの保存サイズには上限が設定されており、上限に達した場合は古い記録から上書きされる仕組みになっている。