Windows Event Log Viewer Windows Event Log Viewer

Descargar Visor de registros de eventos de Windows y software de monitoreo

El Visor de registros de eventos de Windows y software de monitoreo abre registros de Windows en vivo y archivos .evtx de otro PC, explica el significado de cada ID de evento y alerta cuando se activa una regla configurada.

Windows Event Log Viewer Capturas de pantalla.
Un servidor se reinicia a las tres de la mañana sin que nadie sepa por qué. Un usuario no puede iniciar sesión y jura que la contraseña es correcta. Windows ya escribió la respuesta. Se encuentra en el registro de eventos, en algún lugar entre cuarenta mil líneas que nadie lee. SoftOrbits Windows Event Log Viewer abre ese registro, lo reduce a los eventos importantes y explica en palabras sencillas el significado de cada uno. Lee los registros en vivo de su propio PC, los mismos registros en los equipos que administra y los archivos copiados de otra persona.

Cómo descargar y usar el Visor de registros de eventos de Windows y software de monitoreo

Instalarlo.

1. Instalarlo

1. Instalarlo

Descargue el Visor de registros de eventos de Windows y software de monitoreo y ejecute el instalador. No se solicita cuenta ni dirección de correo electrónico. Inicia con una ventana vacía con el árbol de registros de esa máquina a la izquierda, por lo que cualquiera de ellos está a un clic.

Abrir un registro.

2. Abrir un registro

2. Abrir un registro

Elija cualquier registro en vivo de la máquina o abra un archivo .evtx que le haya enviado un colega. Un registro de 34,215 registros se indexa en menos de medio segundo. Un archivo con 300,000 registros toma unos cuatro segundos la primera vez; después, cualquier salto a través de él cuesta milisegundos.

Reducirlo al incidente.

3. Reducirlo al incidente

3. Reducirlo al incidente

Establezca un rango de tiempo, un nivel, un ID de evento o un nombre de cuenta. Se prueban tres teorías en un minuto, mientras que desplazarse por la lista bruta consume una tarde. El cuadro de ID de evento también acepta rangos y exclusiones, como 10,100-200!150.

Léalo y luego obsérvelo.

4. Léalo y luego obsérvelo

4. Léalo y luego obsérvelo

Abra un evento y la referencia incorporada explica el código y sus campos en palabras sencillas. Si ese evento nunca debe pasar desapercibido nuevamente, cree una regla y deje que el programa monitoree el registro de eventos por usted. El siguiente aterriza en su bandeja mientras está en otra ventana.

Lea el registro en la máquina del pasillo.

Lea el registro en la máquina del pasillo

El registro necesario rara vez se encuentra en el equipo donde uno está sentado. El Software de Visualización y Monitoreo de Registros de Eventos de Windows lee los registros de eventos de otras computadoras en la red. Una máquina a la que uno se conecta se encuentra en el mismo árbol que su propia PC, a un clic de distancia de cada registro en ella. En un dominio, se conecta con la cuenta de Windows con la que ya trabaja y no pide ninguna contraseña. En cualquier otro lugar, se proporciona un usuario y una contraseña una vez, y esa contraseña reside en la memoria mientras el programa está abierto y nunca se guarda en ningún lugar. Todo se transmite a través de RPC, por lo que la computadora remota debe permitir el acceso remoto al registro de eventos a través de su firewall, la misma regla que necesita el propio Visor de Eventos. ¿No está seguro de qué computadoras están encendidas? El escaneo de red incorporado recorre una subred /24 en aproximadamente cuatro segundos e informa cuáles de las 254 direcciones responden.

El modo forense encuentra registros que el registro ya no tiene

Cada bloque de un archivo EVTX comienza con los mismos ocho bytes y tiene exactamente 65,536 bytes de largo. El modo forense se basa en eso. Ignora el encabezado del archivo por completo y recorre un archivo, una imagen de disco o una unidad completa byte a byte, recuperando bloques a los que el lector normal nunca puede llegar. Registros dejados en el espacio libre después de que un registro fue eliminado o rotado. Un registro cuyo encabezado está destruido; en un archivo de prueba con el encabezado borrado, extrajo 23,367 eventos de 316 bloques en aproximadamente un segundo y medio. El mismo bloque encontrado dos veces es reconocido y mostrado una vez, por lo que un escaneo de unidad no le lee los mismos eventos tres veces. En el programa, se encuentra en el menú Archivo como 'Escaneo profundo para eventos perdidos'.

El modo forense encuentra registros que el registro ya no tiene.
La única línea que explica la interrupción.

La única línea que explica la interrupción

Un registro de Windows no es difícil de leer. Es difícil leer cuarenta mil veces. El software de visualización y monitoreo de registros de eventos de Windows reduce un registro del sistema de 34,232 registros a los 615 que coinciden con su filtro en 49 ms. Deja de desplazarse. Comienza a probar ideas, y una idea errónea no cuesta nada más que el siguiente intento.

El ID de evento 41 finalmente dice algo

La traducción honesta del ID de evento 41 es 'la máquina se apagó sin un cierre limpio'. El registro en sí nunca dice eso en ninguna parte. Windows mantiene la redacción de los eventos dentro del programa que los escribió, por lo que un registro transferido de otra PC generalmente responde con 'No se puede encontrar la descripción del ID de evento'. Esa brecha es la razón por la que escribimos nuestra propia referencia. Explica 181 eventos en lenguaje normal. En la caja de Windows en funcionamiento con la que lo medimos, eso cubrió el 94.6 por ciento del registro.

El ID de evento 41 finalmente dice algo.
Se entera antes de que el usuario llame.

Se entera antes de que el usuario llame

Los inicios de sesión fallidos cada diez minutos no parecen nada en una lista y parecen un ataque en un gráfico. El monitoreo de registros de eventos de Windows aquí tiene una regla: este ID de evento, este registro, esta cuenta. El programa sigue leyendo el registro mientras usted trabaja en otra cosa, luego pone un aviso en la bandeja. La regla que probamos en 4625 se activó en un inicio de sesión fallido real, no en un evento sintético plantado para la captura de pantalla.

Abre el registro que el visor incorporado rechaza

El Visor de eventos cede ante "El archivo de registro de eventos está dañado (1500)", y a menudo la parte dañada es el encabezado, no los eventos. El Modo Forense anterior ignora el encabezado dañado y extrae los registros de todos modos. Lo mismo ocurre con una PC que no arranca, cuando lo único que se pudo copiar fue el archivo en sí. Se abre aquí como cualquier otro registro, y una consola vacía que se bloquea después de una actualización de Windows deja de ser su problema.

Abre el registro que el visor incorporado rechaza.

Dos registros, una línea de tiempo

Combine los registros de eventos de Aplicación y Sistema en una única línea de tiempo y ordénelos como uno: 57,609 eventos de dos registros, reordenados en 16 ms. Cuando varios registros tienen el mismo valor de campo, siga la cadena: en un registro de Aplicación ocupado que redujo 23,321 líneas a las 419 que pertenecen al mismo incidente, en 43 ms.

Desgloses preestablecidos

Quince vistas preparadas cubren lo que más se busca. Quién inició sesión y quién falló. Por qué se reinició la computadora. Nuevos servicios instalados, problemas de disco y sistema de archivos. Elija uno en lugar de construir el filtro manualmente, luego acótelo aún más con una búsqueda de texto en todo el registro.

Exportación que se ajusta al informe

La exportación escribe CSV y Excel para quien pidió números, HTML y PDF para el informe de incidentes. Las filas también pueden ir directamente a una tabla en MS SQL Server. 23,317 de ellas llegaron allí en 3.5 segundos, y el recuento de filas coincidió cuando las contamos nuevamente desde un cliente SQL separado.

Su configuración sigue ahí mañana

Los espacios de trabajo cubren lo que las herramientas de gestión de registros de eventos prometen a un solo administrador. Guarde pestañas, filtros y columnas, luego reabra la misma investigación la próxima semana: dos pestañas regresaron con 1,978 y 4,604 eventos bajo las mismas condiciones. Una instantánea congela la selección misma. Nada en ella se mueve después.

Vista del analizador de registros de eventos

La vista de resumen agrupa un registro por origen, por código o por día, para que vea que un controlador produjo la mayoría de los errores de ayer antes de leer un solo registro. Esa es la mitad del trabajo del analizador de registros de eventos. Y cuando el campo que necesita no está en la cuadrícula estándar, agréguelo como una columna propia.

Cada registro, en vivo o en disco

Abre los registros en vivo de la máquina: Aplicación y Sistema, Seguridad y Configuración, además de todo lo archivado en Registros de Aplicaciones y Servicios. También archivos: el que un colega le envió por correo, y el .evt heredado dejado por las máquinas XP y Server 2003.

Windows Event Log Viewer
Windows Event Log ViewerDescargue el Visor y Software de Monitoreo de Registros de Eventos de Windows, abra el registro que le ha estado molestando toda la semana y descubra qué sucedió realmente.

Quién necesita la Herramienta de Visor y Monitoreo de Registros de Eventos de Windows

Para administradores de TI

Una persona mantiene veinte máquinas vivas. Cuando el servidor de archivos se reinicia por la noche, toda la respuesta es el Event ID 1074 o 41 más diez minutos que se tarda en encontrarlo y mostrárselo al jefe.

Para la mesa de ayuda y TI tercerizada

Los registros llegan como archivo adjunto de un cliente a cuya red no se puede acceder. El archivo se abre con sus eventos explicados, por lo que la respuesta surge del registro en lugar de otro "por favor, inténtelo de nuevo mañana".

Para usuarios avanzados

Su propio PC sale de un juego y se reinicia, o muestra una pantalla azul. En lugar de adivinar qué componente está fallando, lea 6008 y 41, vea el día en que comenzó y analice qué sucedió justo antes.

Windows Event Log Viewer

Windows Event Log Viewer

Idiomas
Tamaño del Archivo

72 Mb

Versión

3.2

Última actualización

27/07/26

€ 39,99

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64 bits)
  • Intel i3, AMD Ryzen 5 o superior
  • 4 GB de RAM o superior
  • Tarjeta gráfica NVIDIA® GeForce® serie 8 y 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 o superior con controladores actualizados
  • Resolución de pantalla 1280 × 768, color de 32 bits
  • 1 GB de espacio libre en el disco duro o superior

🙋 Preguntas frecuentes

En C:\Windows\System32\winevt\Logs. Esa carpeta es la ubicación del registro de eventos de Windows, un archivo .evtx por registro, nombrado según este. Raramente se necesita esa ruta, porque los registros se abren por nombre. Comienza a importar el día que una máquina no arranca. Entonces se extrae el archivo de esa carpeta con un disco de rescate y se lee en un PC que aún funciona.

Sí. Abra el archivo desde el programa o haga doble clic en él en el Explorador una vez configurada la asociación, y se leerá como un registro de su propia máquina. Sin paso de importación, y nada tiene que ser instalado en la máquina de donde provino el archivo. Lo que la gente nota primero es que las descripciones siguen ahí, lo cual no es lo que un registro externo normalmente le da.

EVTX es el formato de registro que Windows utiliza desde Vista. Binario, escrito en bloques, no legible en un editor de texto. Las máquinas más antiguas con Windows XP o Server 2003 escribían .evt en su lugar. Cualquier visor de evtx debería leer ambos, y este visor de archivos de registro lo hace.

El registro de eventos de seguridad. El ID de evento 4625 es un fallo, 4624 es un éxito. El número por sí solo dice poco. El tipo de inicio de sesión al lado es lo que se lee. El tipo 2 es alguien en el teclado. El tipo 3 es un inicio de sesión a través de la red. El tipo 10 es escritorio remoto, que es el que importa cuando los fallos ocurren a las cuatro de la mañana.

No. Este es un software de monitoreo de registros de eventos con un visor adjunto. Lee los registros de las máquinas con las que trabaja y le advierte en su propio PC según las reglas que establezca. No hay un servidor de recolección que ejecutar ni agentes que implementar. Usted abre un registro, o deja una regla monitoreándolo. Nada más se ejecuta.

Primero filtre, luego exporte. Lo que sale del programa es lo que está en pantalla, no el registro completo. Exportar un registro completo produce un archivo que nadie en el ticket abrirá. Si los datos deben sobrevivir al ticket, envíelos a una tabla SQL y consúltelos allí el próximo trimestre.

Intente el Escaneo profundo antes de descartar el archivo. Busca los registros y recupera lo que puede encontrar, obteniendo una lista para leer en lugar de una caja de error. No espere todos los registros. Un archivo que perdió su cola perdió esos eventos para siempre. Copie el archivo dañado primero y trabaje en la copia.

Para el registro de Seguridad, sí. Es Windows quien lo solicita, no nosotros. La mayoría de los otros registros se abren con una cuenta normal. Un archivo .evtx en su escritorio no necesita ningún derecho.

Ambos, y la mitad del analizador es donde realmente se invierten las horas. Recuentos por origen y por código antes de leer un solo registro, dos registros fusionados en una línea de tiempo, registros relacionados extraídos en una cadena, el resultado insertado en una tabla SQL cuando la respuesta debe sobrevivir al ticket. Todo en la máquina frente a usted, sin un servidor al que alimentar primero.

Vota Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Author: SoftOrbits (English)
Valoración media: 4,5 de 847 votos

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows