Windows fouten makkelijker terugvinden met FullEventLogView

Windows fouten makkelijker terugvinden met FullEventLogView

Als u fouten ervaart op uw computer, of u wilt onderzoek doen naar iets wat niet goed werkt, dan kunt u daar Logboeken voor gebruiken. Het probleem met Logboeken is echter dat de gebeurtenissen vrij onoverzichtelijk kunnen worden als u niet weet waarop te filteren.

Met de gratis app FullEventLogView van NirSoft kunt u deze gebeurtenissen eenvoudiger bekijken.

FullEventLogView verzamelt namelijk gebeurtenissen uit verschillende Windows-logboeken en plaatst deze in een tabel. Hierdoor kunt u gemakkelijker sorteren, zoeken en filteren op bijvoorbeeld datum, foutniveau, Event ID of de naam van het onderdeel dat de gebeurtenis heeft geregistreerd.

FullEventLogView leest dezelfde gebeurtenisgegevens die Windows zelf opslaat. Deze app maakt dus geen eigen logboek en hoeft ook niet vooraf actief te zijn geweest.

U kunt FullEventLogView bijvoorbeeld gebruiken om:

  • Fouten te bekijken die kort voor een vastloper zijn geregistreerd.
  • Waarschuwingen en kritieke gebeurtenissen terug te vinden.
  • Op Event ID te zoeken.
  • Gebeurtenissen uit de afgelopen uren of dagen te bekijken.
  • Te zoeken naar een specifieke foutmelding.
  • Gebeurtenissen te exporteren naar bijvoorbeeld CSV of HTML.

In dit artikel leg ik u uit hoe u FullEventLogView gebruikt om fouten en andere gebeurtenissen in Windows 11 gemakkelijker terug te vinden.

Windows fouten bekijken met FullEventLogView

FullEventLogView downloaden en openen

Om te beginnen downloadt u FullEventLogView via de website van NirSoft.

FullEventLogView is gratis en portable. U hoeft de app dus niet te installeren.

FullEventLogView.exe

FullEventLogView openen

FullEventLogView in het Nederlands gebruiken

FullEventLogView is standaard Engelstalig, maar NirSoft biedt ook een Nederlandse vertaling aan.

Download het Nederlandse taalbestand voor FullEventLogView.

Pak het taalbestand uit en plaats:

FullEventLogView_lng.ini

in dezelfde map als FullEventLogView.exe.

FullEventLogView in het Nederlands gebruiken

Sluit FullEventLogView als deze nog geopend is en start de app daarna opnieuw. De menu’s en verschillende kolomnamen worden vervolgens in het Nederlands weergegeven.

FullEventLogView nederlandse taal

Gebeurtenissen van de afgelopen dagen bekijken

Wanneer u FullEventLogView opent, worden standaard de gebeurtenissen van de afgelopen 7 dagen geladen. Dit kan even duren.

Deze gebeurtenissen verschijnen samen in een tabel. U hoeft hierdoor niet eerst afzonderlijke Windows-logboeken te openen, zoals in Logboeken.

U ziet onder andere kolommen voor:

  • Gebeurtenistijd.
  • Record-ID
  • Gebeurtenis-ID
  • Kanaal.
  • Provider.
  • Beschrijving van de gebeurtenis.

Klik op een kolomnaam om de lijst hierop te sorteren. Klik bijvoorbeeld op de Gebeurtenistijd om de nieuwste gebeurtenissen bovenaan te plaatsen.

Gebeurtenissen van de afgelopen dagen bekijken

Fouten en waarschuwingen herkennen

Niet iedere gebeurtenis in Windows is een fout. Windows registreert ook normale informatie over het starten van services, netwerkverbindingen, hardware en andere onderdelen.

Let bij het zoeken naar problemen vooral op het niveau van de gebeurtenis.

Fouten en waarschuwingen herkennen

U kunt onder andere de volgende niveaus tegenkomen:

  • Kritiek voor een ernstige gebeurtenis.
  • Fout voor een fout.
  • Waarschuwing voor een waarschuwing.
  • Informatie voor normale informatie.

Een foutmelding betekent niet automatisch dat er iets ernstig mis is. Op een normaal werkende computer worden regelmatig fouten en waarschuwingen geregistreerd zonder dat u daar iets van merkt.

Zoek daarom vooral naar gebeurtenissen die overeenkomen met het tijdstip waarop het probleem daadwerkelijk optrad.

Fouten en waarschuwingen in FullEventLogView

Details van een fout bekijken

Klik op een gebeurtenis om deze te selecteren.

Onderaan het venster verschijnt vervolgens de uitgebreide beschrijving. Dit is handig, omdat een foutomschrijving vaak veel te lang is om volledig in de tabel te bekijken.

Details van een fout bekijken

Door in het menu op Opties te klikken en daarna op Onderpaneelweergave-modus kunt u bepalen wat u wilt zien.

U kunt kiezen uit:

  • Gebeurtenisbeschrijving tonen.
  • Gebeurtenisgegevens en -beschrijving tonen.
  • Gebeurtenis-XML tonen.

Voor normaal gebruik is Gebeurtenisbeschrijving tonen meestal voldoende. Hiermee ziet u de volledige tekst die Windows bij de gebeurtenis heeft opgeslagen.

Onderpaneelweergave-modus

Alleen fouten weergeven en filteren

Als de lijst duizenden gebeurtenissen bevat, kunt u deze beperken tot alleen de informatie die voor uw onderzoek relevant is.

Druk hiervoor op de toets: F9.

Het venster Geavanceerde opties wordt geopend.

Hier kunt u filters instellen waarmee u bijvoorbeeld alleen kritieke, fouten- of waarschuwing gebeurtenissen laat weergeven.

Hierdoor verdwijnt een groot deel van de normale informatiemeldingen uit het overzicht en wordt het makkelijker om opvallende gebeurtenissen terug te vinden.

Alleen fouten weergeven en filteren

Gebeurtenissen uit een bepaalde periode bekijken

Via hetzelfde venster geavanceerde opties kunt u ook bepalen over welke periode gebeurtenissen moeten worden geladen.

Dit is handig als u bijvoorbeeld weet dat uw computer gisteravond rond 20:00 uur vastliep.

In plaats van alle gebeurtenissen van de afgelopen week te bekijken, kunt u dan alleen de gebeurtenissen rond dat tijdstip laden.

Hoe kleiner u de periode maakt, hoe overzichtelijker het resultaat wordt.

Een goede werkwijze bij het onderzoeken van een fout is daarom:

  • Noteer ongeveer wanneer het probleem plaatsvond.
  • Open FullEventLogView.
  • Beperk de periode tot vlak voor en na dat tijdstip.
  • Controleer vervolgens de fouten en waarschuwingen.

Gebeurtenissen uit een bepaalde periode bekijken

Zoeken op Gebeurtenis-ID

Gebeurtenissen hebben vaak een zogenaamd Gebeurtenis-ID (in de Engelse versie een Event ID). Dit is een nummer waarmee het type gebeurtenis kan worden geïdentificeerd.

Als u bijvoorbeeld online een oplossing heeft gevonden waarin een specifiek Gebeurtenis-ID wordt genoemd, kunt u FullEventLogView gebruiken om te controleren of dit Gebeurtenis-ID op uw computer voorkomt.

Druk op F9 en geef het gewenste Gebeurtenis-ID op in de filterinstellingen.

Het vooraf filteren op specifieke Gebeurtenis-ID’s kan het laden van de gebeurtenissen bovendien aanzienlijk versnellen.

Zoeken op Gebeurtenis-ID

Ook interessant: 10 slimme Windows 11 tweaks die Microsoft niet laat zien.

Snel zoeken in gebeurtenissen

Naast de uitgebreide filters beschikt FullEventLogView over een snelle zoekfilter.

Klik in het menu op Beeld en daarna op Snelfilter gebruiken, of druk op: Ctrl + Q.

Onder de werkbalk verschijnt een zoekveld.

Hier kunt u bijvoorbeeld zoeken op: disk of Bluetooth. Of geef een specifieke foutcode of gebeurtenis-ID in.

FullEventLogView filtert de tabel direct en laat alleen gebeurtenissen zien waarin de zoekterm voorkomt.

Snel zoeken in gebeurtenissen

Zoeken naar de oorzaak van een vastloper

FullEventLogView is vooral handig wanneer u ongeveer weet wanneer een probleem is ontstaan.

Stel dat Windows om 14:32 uur volledig vastliep. Open FullEventLogView en bekijk dan de gebeurtenissen die enkele minuten voor 14:32 uur zijn geregistreerd.

Let vooral op gebeurtenissen met het niveau Foutmelding, Kritiek of Waarschuwing.

Bekijk daarna:

  • De naam van de provider.
  • Het gebeurtenis-ID
  • De volledige beschrijving.
  • Het exacte tijdstip.

Een fout die enkele seconden voor de vastloper werd geregistreerd, is meestal interessanter dan een waarschuwing die enkele uren eerder plaatsvond.

Trek echter niet direct een conclusie op basis van een enkele foutmelding. Zoek eerst of dezelfde gebeurtenis vaker voorkomt en controleer of deze daadwerkelijk samenvalt met het probleem.

Controleren welke app een fout veroorzaakt

Bij fouten van apps kunt u in de beschrijving vaak informatie terugvinden over de app of het uitvoerbare bestand dat betrokken was.

Ook de kolommen Provider en Kanaal kunnen aanwijzingen geven over het onderdeel of de app die de gebeurtenis heeft geregistreerd.

Kopieer bij twijfel de naam van de fout, het gebeurtenis-ID en de naam van het betrokken bestand. Hiermee kunt u vervolgens gerichter naar de oorzaak zoeken.

Controleren welke app een fout veroorzaakt

Nieuwe gebeurtenissen automatisch weergeven

Wilt u controleren welke gebeurtenis wordt aangemaakt terwijl u een probleem probeert te reproduceren, dan kan FullEventLogView automatisch verversen.

Klik hiervoor in het menu Opties en kies een interval onder Automatisch vernieuwen.

Dit kan handig zijn als bijvoorbeeld een apparaat telkens wegvalt of een app steeds opnieuw vastloopt.

Let op: ik raad aan de interval op minimaal 10 seconden te zetten. Korter kan een loop veroorzaken waarin de app blijft laden, is mijn ervaring.

Nieuwe gebeurtenissen automatisch weergeven

Gebeurtenissen van een andere computer bekijken

Via Gegevensbron kiezen (F7-toets) kunt u FullEventLogView ook gebeurtenissen van een andere computer op het netwerk laten uitlezen.

Dit is vooral interessant voor systeembeheerders of wanneer u meerdere computers beheert.

Voor normaal thuisgebruik kunt u deze optie overslaan. De standaardinstelling gebruikt de gebeurtenissen van de computer waarop FullEventLogView wordt uitgevoerd.

Gebeurtenissen van een andere computer bekijken

Gebeurtenissen exporteren

Wilt u de gevonden gebeurtenissen bewaren of naar iemand sturen voor verder onderzoek, dan kunt u deze exporteren.

Selecteer de gewenste regels en kies de optie Geselecteerde items opslaan om de geselecteerde items op te slaan.

Gebeurtenissen exporteren

FullEventLogView ondersteunt verschillende uitvoerformaten, waaronder:

  • Tekst.
  • CSV.
  • HTML.
  • XML.
  • JSON.

CSV is handig wanneer u de gegevens verder wilt bekijken in bijvoorbeeld Microsoft Excel. HTML is handiger wanneer u de gebeurtenissen in een webbrowser wilt openen.

Ik heb meer over dit onderwerp geschreven, lees ook:

Ik hoop u hiermee geholpen te hebben. Bedankt voor het lezen!

Was dit artikel nuttig?
Reacties: