Служба журнала событий недоступна убедитесь что служба запущена windows 10

Обновлено: 03.07.2024

  1. Разблокировал учётку встроенного админа через командную строку с помощью команды net user администратор /active:yes. После этого всё оставшееся творил именно в ней, ибо полномочия её нужны.
  2. Проверил зависимости службы "Журнал событий Windows", всё от чего зависит эта служба или от кого она сама зависит - работает из автоматического запуска. Вот эти службы:

    Да и в принципе, все службы, которым указан автоматический запуск - все они запускаются, кроме службы журнала!
  3. Открыл папку C:\Windows\System32\winevt, о которой пишут в многих инструкциях по решению моей проблемы, добавил как для этой папки, так и для подпапки Logs в правах пользователя LOCAL SERVICE, который якобы работает со службой журналов, вот подтверждение:

    Тут же я как для winevt, так и для подпапки Logs добавил группу пользователей "Все", и дал ей полный доступ, на всякий случай. Даже для C:\Windows\Logs и C:\Windows\System32\LogFiles я добавил LOCAL SERVICE в полный доступ, а также по возможности группу "Все".
  4. Проверил на существование файл C:\Windows\System 32\services.exe, он на месте. Не думаю, что в нём проблема, ибо тогда, я уверен, другие критические службы не запустились.
  5. Встречал и бредовый, как мне кажется, совет сбросить таблицы маршрутизации через командную строку с помощью команд route -f и net winsock reset. После перезагружал компьютер.
  6. Обновлял драйвера через Iobit Driver Booster и DriverPack Solution Online (скачивание самых актуальных дров).
  7. Лазил в обновление Windows, ничего дельного там не было, ибо и так обновляюсь периодически, и галочки все установил заранее, чтобы качалось всё, что может быть:

  8. Сменил владельца всех вышеописанных папок с "Система" на группу "Администраторы" по совету Василия - не получилось.

oQAbraO.jpg

Итог моим мучений - бессоная ночь и отсутствие результата! Проблема всё так же акутальна!
P.S.: Всё это было затеяно по причине установки на компьютер Microsoft Office 2007, который явно указал на проблему полномочий записи по пути HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog, а там ещё и подпапки почти все не открываются с одинаковым вердиктом:

После я уже пробовал Microsoft Office 2016, тоже ставиться не хочет. Даже дошёл до того, что скачал portable версии офиса в отчаянии, так он мне заявил, что services.exe выдаёт ошибку 0x0000007e (довольно общая ошибка, но учитывая, что ранее я узнал о запуске службы журнала с её помощью, думаю, что портативный офис так же лезет к журналу Windows.

Фух, дочитали? :) Что же, прошу помочь, подсказать, может я что-то не так сделал?? Я уже не знаю что ещё предпринять, хоть реально брать и сносить десятку, ставить Windows 7.

UPD: Отдельно задумался, можно ли ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog восстановить/сбросить по умолчанию? Типа, состояние настроек службы как у свежеустановленной операционной системы. Есть какие-то методы на крайний случай?

Служба журнала событий недоступна

Что такое служба журнала событий?

После этого, прежде чем мы перейдем к шагам по устранению неполадок, я бы порекомендовал вам сначала попробовать старый добрый перезапуск. Если это не сработает, мы можем продолжить работу с помощью следующих методов.

1. Запустите службу журнала Windows.

Прежде всего, мы можем попробовать запустить службу журнала событий Windows вручную. Для этого перейдите в меню «Выполнить», нажав Win + R, введите services.msc и нажмите Enter.

сервисы msc в меню запуска

В меню «Службы» перейдите к службе журнала событий Windows.

журнал событий Windows в меню служб Windows

Щелкните правой кнопкой мыши службу журнала событий Windows и нажмите кнопку Пуск. Если служба уже запущена, нажмите «Перезагрузить». Вам также может быть предложено ввести пароль администратора, введите его соответственно.

запустить службу журнала событий Windows

После успешного запуска службы журнала событий Windows ошибка должна быть устранена. Кроме того, убедитесь, что для параметра Тип запуска службы установлено значение Автоматически. Если это Вручную или пусто, вы можете изменить его в Свойствах.

2. Значение Regedit

Чтобы открыть редактор реестра, нажмите Win + R для доступа к меню «Выполнить», введите regedit и нажмите Enter.

regedit в меню запуска

В меню редактора реестра скопируйте и вставьте следующий URL-адрес.

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet services eventlog

URL-адрес редактора реестра

папка журнала событий в редакторе реестра

Во всплывающем окне измените данные значения на NL Authority LocalService. После этого нажмите кнопку ОК.

значение имени объекта в редакторе реестра

Теперь вы можете попробовать перезапустить службу журнала событий Windows из меню служб. Если у вас все еще возникают проблемы, переходите к следующему шагу.

3. Проверьте разрешения.

C: Windows System32 winevt Logs

папка журналов в проводнике Windows

В меню «Свойства» перейдите на вкладку «Безопасность».

вкладка безопасности папки журналов Windows

На вкладке «Безопасность» щелкните профиль «СИСТЕМА» и убедитесь, что у него есть все разрешения на вкладке «Разрешения». После профиля SYSTEM проверьте наличие профилей администраторов и журнала событий.

разрешения для системного профиля на вкладке безопасности

Если для учетной записи не предоставлены полные разрешения, нажмите кнопку «Изменить» и предоставьте необходимые разрешения. Вы все еще сталкиваетесь с ошибкой «Служба журнала событий недоступна» на вашем компьютере с Windows?

4. Проверьте сохранение журнала.

Если описанные выше методы не устранили проблему, возможно, проблемы с заполнением фактических файлов журнала. Мы можем проверить статус файлов журнала через собственное приложение Window Viewer.

Перейдите в меню «Пуск» и введите «Просмотр событий». Когда появятся результаты, нажмите «Запуск от имени администратора».

средство просмотра событий в меню «Пуск»

В окне просмотра событий щелкните Журналы Windows. В Windows вы найдете журналы приложений, безопасности, установки, системы и перенаправленных событий. Нам нужно проверять каждое событие индивидуально. Но сначала давайте проверим журналы приложений.

Справа вы увидите параметр «Свойства». Щелкните по нему, чтобы открыть свойства журналов приложений.

журналы Windows в средстве просмотра событий

Во всплывающем окне «Свойства журнала» убедитесь, что отмечена кнопка «Перезаписывать события по мере необходимости». Это гарантирует, что когда файлы журнала будут заполнены, они будут перезаписаны. Затем нажмите кнопку ОК.

перезаписывать события в журналах Windows

Подобно свойствам приложения, нам нужно проверить другие 4 журнала на наличие той же опции. После этого перезагрузите систему Windows. Затем попробуйте перезапустить службу журнала событий Windows. Он должен начать нормально работать.

5. Очистите старые журналы

Даже после предоставления разрешений и полномочий, если служба событий журнала Windows не запускается, мы можем выполнить общую очистку папки RtBackup. Папка RtBackup содержит журналы событий приложений, ядер и системных проблем в реальном времени. Иногда более старые журналы могут вызывать сбой в работе службы журнала событий Windows.

msconfig в меню запуска

Щелкните вкладку «Загрузка» и установите флажок «Безопасная загрузка». Затем нажмите кнопку ОК.

вариант безопасной загрузки

После этого вы можете перезагрузить систему.

перезапустить систему Windows

Теперь Windows должна загрузиться в безопасном режиме.

безопасный режим Windows 10

В безопасном режиме перейдите в следующее расположение файла.

C: Windows System32 LogFiles WMI RtBackup

По умолчанию папка RtBackup принадлежит Системе, и вы не можете открыть или удалить папку. Следовательно, щелкните его правой кнопкой мыши и выберите Свойства.

опция свойств для rtbackup

В меню «Свойства» перейдите на вкладку «Безопасность» и нажмите кнопку «Дополнительно».

расширенные свойства безопасности

Когда откроется вкладка «Расширенная безопасность», щелкните ссылку «Изменить» рядом с разделом «Владелец».

сменить владельца rtbackup

Во всплывающем окне введите свое имя пользователя в текстовое поле «Введите имя объекта для выбора» и нажмите кнопку «Проверить имена». Как только он определит ваше имя пользователя, нажмите кнопку ОК.

Если вы не знаете свое имя пользователя, перейдите в командную строку и просто введите whoami.

установить текущего пользователя как владельца

В меню «Расширенная безопасность» установите флажок «Заменить владельца подконтейнеров и объектов». Затем нажмите кнопку ОК, чтобы сохранить изменения.

заменить владельца на подконтейнер и объекты

После этого вы можете щелкнуть правой кнопкой мыши папку RtBackup и удалить ее или даже переименовать.

удалить папку rtbackup

Затем перезагрузите компьютер с Windows, и проблема должна быть решена.

6. Резервное копирование и переустановка Windows.

Если ни один из вышеперечисленных способов не помог, к сожалению, придется переустановить Windows. Прежде всего, сделайте резервную копию своей машины с помощью стороннего бесплатного приложения для резервного копирования, прежде чем продолжить переустановку.

В заключение: служба журнала событий недоступна

Журналы средства просмотра событий отсутствуют в Windows 10

Может быть много возможностей, когда журналы средства просмотра событий могут отсутствовать в Windows 10. Это могут быть все файлы журналов или только некоторые файлы журналов. Поэтому, в зависимости от того, в какой ситуации вы находитесь, попробуйте эти предложения.

  1. Перезапустить журнал событий Windows
  2. Запустить проверку системных файлов
  3. Проверьте определенные настройки журнала

Для настройки и изменения здесь вам потребуются права администратора.

1]Перезапустить журнал событий Windows

Журналы средства просмотра событий отсутствуют в Windows 10

Если вы не найдете журнала событий на компьютере, может помочь перезапуск службы журнала событий Windows.

  • Откройте командную строку «Выполнить» (Win + R), введите Services.msc и нажмите клавишу ВВОД.
  • Найдите журнал событий Windows в списке служб.
  • Если служба остановлена, нажмите кнопку «Пуск».
  • Если он уже запущен, щелкните службу правой кнопкой мыши и выберите «Перезагрузить».
  • Следующим шагом является открытие службы журнала событий Windows, выберите зависимости.
  • В разделе «Зависимости» выберите «Сборщик событий Windows» и нажмите «ОК», чтобы запустить службу.
  • Также проверьте зависимости в сборщике событий Windows и запустите службы зависимостей, нажав ОК.

Читать: Служба журнала событий Windows не запускается или не работает.

2]Запустить проверку системных файлов

Читать: Как изменить расположение файла журнала событий по умолчанию.

3]Проверьте определенные настройки журнала.

Журналы средства просмотра событий отсутствуют

  • Откройте средство просмотра событий и выберите один из журналов, т. Е. Значок будет представлять собой файл журнала, а не папку.
  • Щелкните его правой кнопкой мыши и выберите свойства
  • Здесь выберите, что произойдет, когда будет достигнут максимальный размер файла журнала. Вы можете выбирать между
    • При необходимости перезаписывайте события
    • Архивировать журнал при заполнении, не перезаписывать события
    • Не перезаписывайте события (в этом случае вам придется вручную очистить, чтобы журналы продолжали генерироваться)

    КОНЧИК: Прочтите этот пост, если отсутствует средство просмотра событий.

    Возможно, эта статья была переведена автоматически. Если вы хотите поделиться своим мнением о ее качестве, используйте форму обратной связи в нижней части страницы.

    Симптомы

    Событие, журнал, служба, 1079, недоступно Убедитесь, что служба запущена».


    Рис. 1. Событие, журнал, служба, 1079, недоступно Убедитесь, что служба запущена.

    Windows не удалось запустить службу журнала событий Windows на локальном компьютере. Ошибка 1079.


    Рис. 2. Windows не удалось запустить службу журнала событий Windows на локальном компьютере. Ошибка 1079,.

    Причина

    Затем для устранения этой проблемы потребуется внести изменения в реестр Windows. Путем изменения значения реестра ObjectName в реестре Windows можно устранить ошибку запуска службы 1079, изменив имя учетной записи входа для этой службы. В результате служба журнала событий Windows может быть запущена повторно.

    External_Link

    ПРЕДУПРЕЖДЕНИЕ. ПРЕДУПРЕЖДЕНИЕ! Это решение требует изменения реестра Windows. Dell рекомендует создать резервную копию реестра Windows, прежде чем вносить любые изменения в реестр. Дополнительную информацию по этой теме смотрите в статье Microsoft Support, как создать резервную копию и восстановить реестр в Windows.

    Разрешение

    Изменение реестра и запуск Windows службы журналов событий

    Для устранения этих ошибок выполните указанные ниже действия.

    1. На панели задач нажмите кнопку Пуск и в поле поиска введите regedit.
    2. Нажмите Regedit в верхней части под пунктом Программы.
    3. Откроется редактор реестра. Перейдите в следующий раздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time
    4. Убедитесь, что папка Eventlog выделена. На правой панели дважды щелкните ObjectName.
    5. В разделе « значение» введите следующее: NT аусорити\локалсервице и нажмите кнопку OK.
    6. Закройте редактор реестра и перезапустите систему.
    1. Выполните поиск regedit с помощью панели чудо-кнопок.
    2. Нажмите Regedit, чтобы открыть редактор.
    3. Откроется редактор реестра. Перейдите по следующему пути: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time
    4. Убедитесь, что папка eventlog выделена. На правой панели дважды щелкните ObjectName.
    5. В разделе « значение» введите следующее: NT аусорити\локалсервице и нажмите кнопку OK.
    6. Закройте редактор реестра и перезапустите систему.

    Для запуска службы Windows журнал событий вручную выполните указанные ниже действия.

    Читайте также: