Der Windows-Ereignisprotokolldienst verwaltet Ereignisse und Ereignisprotokolle. Dieser Dienst unterstützt Protokollierung, Abfragen, Abonnements, Protokollspeicherung und Ereignismetadatenverwaltung. Es kann Ereignisse sowohl im XML- als auch im Nur-Text-Format anzeigen. Das Beenden dieses Dienstes kann die Sicherheit und Zuverlässigkeit des Systems beeinträchtigen.
So starten/stoppen Sie den Windows-Ereignisprotokolldienst über Services.msc
Folge diesen Schritten:
Klicken Sie auf das Startmenü und wählen Sie Programme und Dateien durchsuchen aus .
Geben Sie „services.msc“ ein und drücken Sie Enter
.
Suchen Sie den Windows-Ereignisprotokolldienst , beobachten Sie seinen aktuellen Status und öffnen Sie ihn, um Änderungen vorzunehmen.
Suchen Sie den Windows-Ereignisprotokolldienst
Auf der Registerkarte „Allgemein“ können Sie „Start/Stopp“ auswählen und den Starttyp des Windows-Ereignisprotokolldienstes ändern.
Wählen Sie Start/Stop
So starten/stoppen Sie den Windows-Ereignisprotokolldienst über den Registrierungseditor
Folge diesen Schritten:
Klicken Sie auf das Startmenü und wählen Sie Programme und Dateien durchsuchen aus .
Geben Sie regedit ein und drücken Sie Enter
.
Bestätigen Sie das Popup-Fenster der Benutzerkontensteuerung.
Bestätigen Sie das Popup-Fenster der Benutzerkontensteuerung
Warnung:
Wenn Sie die Registrierung mit dem Registrierungseditor oder einer anderen Methode falsch ändern, können schwerwiegende Probleme auftreten. Möglicherweise müssen Sie das Betriebssystem neu installieren. Microsoft kann nicht garantieren, dass diese Probleme behoben werden können.
Navigieren Sie zu HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog und suchen Sie den Registrierungsschlüssel Start .
Suchen Sie den Start-Registrierungsschlüssel
Doppelklicken Sie auf Start und bearbeiten Sie den Wert:
Starttyp ändern :
- Automatisch – 2
- Handbuch - 3
- Behinderte - 4
- Automatisch (verzögerter Start) – 2
Hinweis : Wenn Sie zu „Automatisch (verzögerter Start)“ wechseln , wird ein neuer Schlüssel „ DelayedAutostart“ mit dem Wert 1 erstellt .
So starten/stoppen Sie den Windows-Ereignisprotokolldienst über die Eingabeaufforderung
Folge diesen Schritten:
Klicken Sie auf das Startmenü und wählen Sie Programme und Dateien durchsuchen aus .
Öffnen Sie die Eingabeaufforderung mit Administratorrechten (geben Sie cmd ein, klicken Sie mit der rechten Maustaste auf das cmd- Symbol in „Programme “ und klicken Sie auf „Als Administrator ausführen“ ).
Bestätigen Sie das Popup-Fenster der Benutzerkontensteuerung .
Wählen Sie einen Registrierungsschlüssel aus und kopieren Sie ihn
Wählen Sie einen Registrierungsschlüssel aus und kopieren Sie ihn, klicken Sie dann mit der rechten Maustaste auf das Eingabeaufforderungsfenster und drücken Sie dann Enter
.
So starten Sie den Windows-Ereignisprotokolldienst:
net start eventlog
Hinweis : Sie können einen Dienst nicht starten, wenn der Starttyp deaktiviert ist .
So beenden Sie den Windows-Ereignisprotokolldienst:
net stop eventlog
So ändern Sie den Starttyp :
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 2 /f
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 3 /f
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 4 /f
- Automatisch (verzögerter Start):
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 2 /f
Hinweis : Wenn Sie zu „Automatisch (verzögerter Start)“ wechseln , wird ein neuer Schlüssel „ DelayedAutostart“ mit dem Wert 1 erstellt .
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v DelayedAutostart /t REG_DWORD /d 1 /f
Wenn Sie von „Automatisch (verzögerter Start)“ zu „Automatisch“ wechseln , ändert DelayedAutostart seinen Wert in 0 .
So starten/stoppen Sie den Windows-Ereignisprotokolldienst mithilfe der Systemkonfiguration
Folge diesen Schritten:
Klicken Sie auf das Startmenü und wählen Sie Programme und Dateien durchsuchen aus .
Geben Sie msconfig ein und drücken Sie Enter
.
Gehen Sie in der Systemkonfiguration zur Registerkarte „Dienste“ und suchen Sie den Windows-Ereignisprotokolldienst .
Suchen Sie den Windows-Ereignisprotokolldienst
Deaktivieren Sie das entsprechende Kontrollkästchen, um den Start dieses Dienstes zu verhindern, und klicken Sie dann auf OK , um den Vorgang abzuschließen
Alle Änderungen in der Systemkonfiguration werden später übernommen.
Alle Änderungen in der Systemkonfiguration werden später übernommen