Přeskočit na obsah
logmaager logo transparent
Vyhledávání Event ID Windows

Nástroj pro vyhledávání Windows Event ID

Vyhledejte Event ID z logů Security, System, Application, Active Directory, DNS/DHCP serveru, Sysmonu a PowerShellu podle čísla nebo klíčového slova. Získáte srozumitelné vysvětlení, proč na dané události záleží z pohledu monitoringu, a co ji obvykle způsobuje.

Windows loguje tisíce různých Event ID napříč mnoha komponentami. Toto není úplný katalog. Jde o vybranou referenční sadu ID, která se nejčastěji vyhledávají a využívají při bezpečnostním a IT monitoringu.

Popisy, hodnocení závažnosti a bezpečnostní význam na této stránce jsou původní shrnutí napsaná pro rychlou orientaci, nikoli reprodukce oficiální dokumentace Microsoftu. Pokrývají běžně se vyskytující ID z logů Security, System a Application ve Windows Server a Windows 10/11, události důvěryhodných vztahů a Active Directory, auditní logování DNS a DHCP serveru, Sysmon a PowerShell logování – nikoli úplně všechna Event ID, která tyto komponenty mohou kdy vygenerovat. Položky DHCP serveru odkazují na kódy auditního logu zapisované do jeho vlastního CSV souboru, nikoli na standardní ID Event Vieweru. Přesná ID, pole a chování se mohou lišit podle verze systému, zásad auditu a verze poskytovatele. Pro autoritativní podrobnosti k jednotlivým polím se podívejte na oficiální dokumentaci Windows Security od Microsoftu.