Serviço Log de Eventos do Windows mantém um conjunto de logs de eventos que o sistema, os componentes do sistema e os aplicativos usam para registrar eventos. O serviço expõe funções que permitem que os programas mantenham e gerenciem os logs de eventos e executem operações nos logs, como arquivamento e limpeza. Dessa forma, os administradores podem manter logs de eventos e executar tarefas administrativas que exigem privilégios de administrador.
Serviço de log de eventos do Windows não iniciando ou executando
Por algum motivo desconhecido, se você achar que está tendo dificuldades em iniciar o seguinte, é bem possível que uma das razões seja que o Serviço de Log de Eventos do Windows não está em execução.
- Agendador de tarefas
- Calendário de Eventos do Windows
- Pastas de Compartilhamento do Messenger
Nesse cenário, você pode receber mensagens de erro como:
O serviço de log de eventos não está disponível. Verifique se o serviço está sendo executado
O Windows não pôde iniciar o serviço Log de Eventos do Windows no Computador Local
Primeiro, reinicie seu sistema e veja se isso ajuda. Às vezes, uma simples reinicialização ajuda a reinicializar esse serviço. Se o log de eventos do Windows aparecer como iniciado, reinicie-o no Gerenciador de serviços.
Para verificar se o serviço Log de Eventos do Windows foi iniciado ou interrompido, execute services.msc e pressione Enter para abrir o Gerenciador de Serviços. Aqui, novamente clique com o botão direito Serviço de Log de Eventos do Windows, verifique suas propriedades.
Certifique-se de que o tipo de inicialização esteja definido Automático e que os serviços são Começado; e que ele é executado no Serviço local conta.
O sistema não pode encontrar o arquivo especificado
Nesse caso, abra a seguinte pasta:
C:WindowsSystem32winevtLogs
Esta pasta de logs contém logs de eventos .evtx formato e só pode ser lido com o Visualizador de eventos. Entregue esta pasta de logs Direitos de acesso de leitura e gravação e veja se isso ajuda.
Você também pode querer fazer o seguinte.
Abrir Editor do Registro e navegue até a seguinte chave:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceseventlog
Duplo click ObjectName e garantir que seu valor seja definido em NT AUTHORITY LocalService. Se não for, altere-o.
Se ainda assim não ajudar, execute o Verificador de arquivos do sistema e passe por seus registros.