이벤트 뷰어는 Windows 11에 기본으로 제공되는 매우 강력한 도구 중 하나이지만, 솔직히 처음 보기에는 너무 어려워 보여서 종종 무시되거나 완전히 오해받기 쉽습니다.하지만 시스템이 이상하게 작동할 경우(예: 충돌, 정지, 또는 단순히 느려짐) 이 도구를 통해 실제로 무슨 일이 일어나고 있는지 파악할 수 있습니다.앱을 실행하거나, 시스템을 부팅하거나, 심지어 이상한 오류가 발생할 때마다 Windows는 이 모든 것을 이벤트 뷰어에 기록합니다.이벤트 뷰어는 기본적으로 시스템 상황을 기록하는 일기와 같으며, 읽는 방법을 알고 있다면 기술 지원팀의 답변을 기다리는 것보다 더 빠르게 문제를 해결할 수 있습니다.
기술 전문가가 아니더라도, 약간의 안내를 받으며 이벤트 뷰어를 살펴보는 것만으로도 많은 것을 얻을 수 있습니다.갑자기 재부팅되는 원인을 확인하고 싶으신가요? 특정 앱이 계속 충돌하는 이유를 알고 싶으신가요? 아니면 누군가 내 계정에 침입하려고 시도하는지 확인하고 싶으신가요? 네, 모두 준비되어 있습니다.이 가이드에서는 이벤트 뷰어를 여는 방법, 보고 있는 내용을 해석하는 방법, 그리고 불필요한 정보들을 걸러내 관련 있는 정보를 찾는 방법까지 안내합니다.스포일러: 다소 복잡할 수 있지만, 익숙해지면 Windows 11 설정 유지 관리에 큰 도움이 될 것입니다.
Windows 11에서 이벤트 뷰어에 액세스하는 방법
방법 1: 시작 메뉴에서
- 시작 버튼을 클릭 하거나 Windows 키를 누릅니다.
- 검색창에 이벤트 뷰어를 입력합니다.
- 결과에서 이벤트 뷰어 앱을 클릭합니다.
방법 2: 실행 대화 상자 사용
- Win + R을 눌러 실행 상자를 엽니다.
- 입력
eventvwr하고 Enter를 누르세요.
방법 3: 제어판을 통해
- 제어판을 엽니다.
- 시스템 및 보안 > Windows 도구 로 이동합니다.
- 이벤트 뷰어를 클릭합니다.
이러한 단축키를 알고 나면 여는 것은 대개 꽤 간단하지만, 많은 로그가 로드될 것이라는 점을 염두에 두십시오.때로는 몇 초가 걸릴 수도 있습니다.
이벤트 뷰어 인터페이스 이해
마침내 팝업 창이 나타나면 왼쪽에 카테고리가 있는 패널, 가운데에는 로그가 가득한 섹션, 그리고 하단에는 선택한 이벤트에 대한 세부 정보가 표시됩니다.처음에는 다소 복잡해 보이지만, 레이아웃을 이해하면 이해가 빠릅니다.
탐색 창(왼쪽)
- 사용자 정의 보기, Windows 로그 (응용 프로그램, 보안, 시스템 등), 응용 프로그램 및 서비스 로그와 같은 범주를 표시합니다.
요약 창(중앙)
- 최근 이벤트를 수준 (오류, 경고, 정보), 날짜 및 시간, 소스, 이벤트 ID, 작업 범주 열로 나열합니다.
세부 정보 창(하단)
- 이벤트를 클릭하면 검색 결과가 표시됩니다.일반 정보(쉬운 언어로 제공)와 모든 XML 데이터가 포함된 세부 정보 탭이 표시됩니다.모든 내용을 읽을 필요는 없지만, 까다로운 문제를 해결할 때 유용합니다.
이벤트 뷰어의 로그 유형
각 로그에는 역할이 있습니다.
애플리케이션 로그
앱 관련 오류나 충돌을 추적합니다. Microsoft Word가 갑자기 충돌하면 여기에 기록됩니다.일부 설정에서는 오류가 발생하지만, 사소해 보이더라도 당황하지 마세요.단순한 경고일 수 있습니다.
시스템 로그
Windows 핵심 구성 요소(드라이버, 하드웨어, 시스템 서비스)에 대한 정보가 포함되어 있습니다.드라이버 오류와 같은 하드웨어 관련 문제가 발생하면 여기에 표시됩니다.
보안 로그
로그인 시도, 계정 잠금 또는 보안 위반 사항을 표시합니다.무단 접근이 걱정되거나 로그인 시도 실패(이벤트 ID 4625)를 확인하려는 경우 유용합니다.
설정 로그
Windows 업데이트 및 설치 프로세스 관련 이벤트입니다.업데이트 실패 문제 해결에 유용합니다.
전달된 이벤트
기업 환경에서는 여러 컴퓨터의 로그를 여기로 라우팅할 수 있습니다.도메인 설정이 훌륭하지 않으면 개인 용도로는 그다지 유용하지 않습니다.
문제 해결을 위한 이벤트 뷰어 사용
로그에 익숙해지면 문제를 더 쉽게 파악할 수 있습니다.
관련 로그 확인
- Windows가 충돌하면 시스템 으로 가세요.
- 응용프로그램이 작동하지 않는 경우 응용프로그램을 확인하세요.
관련성에 대한 필터링
로그(예: 시스템 )를 마우스 오른쪽 버튼으로 클릭하고 ‘현재 로그 필터링’을 선택하세요.이벤트 수준 (예: 오류 또는 중요), 이벤트 ID 또는 기간별 로 필터링 범위를 좁힐 수 있습니다.일반적으로 정보성 이벤트를 필터링하고 오류에 집중하는 데 도움이 됩니다.
이벤트 ID는 당신의 친구입니다
- 이벤트 ID 41 = 갑작스러운 종료 또는 정전.
- 이벤트 ID 6008 = 예기치 않은 종료(대개 충돌 후)
- 이벤트 ID 1000 = 애플리케이션 충돌.
가끔은 이 ID들을 문맥에 맞춰 구글링하면 단서를 얻을 수 있습니다.왜 그런지는 보장할 수 없지만, 일단 시작은 해두죠.
자세한 내용을 읽어보세요
이벤트를 클릭한 다음 ‘일반’ 아래에는 발생한 상황이 사람의 언어로 표시됩니다.기술적인 세부 정보는 ‘ 세부 정보’ 탭을 확인하세요.모든 정보가 쉽게 이해되는 것은 아니지만, 올바른 방향을 제시해 줄 만큼은 충분합니다.
유용한 로그를 필터링하고 저장하는 방법
이벤트 필터링
- 시스템 과 같은 로그를 마우스 오른쪽 버튼으로 클릭 하고 현재 로그 필터링을 선택합니다.
- 오류 수준, 특정 이벤트 ID, 키워드 등의 매개변수를 설정하여 중요한 정보만 볼 수 있습니다.로그가 방대할 수 있고 모든 항목을 스크롤하는 것이 번거로울 때 유용합니다.
반복 검사를 위한 사용자 정의 보기 만들기
- 사용자 정의 보기를 마우스 오른쪽 버튼으로 클릭 하고 사용자 정의 보기 만들기를 선택합니다.
- 특정 드라이버나 특정 기간의 오류 등 필터를 설정하고 보기에 이름을 지정하세요.반복적인 문제 해결을 훨씬 빠르게 처리할 수 있습니다.
분석 또는 지원을 위한 로그 내보내기
전체 로그 저장
- 로그(예: 응용 프로그램 )를 마우스 오른쪽 버튼으로 클릭하고 모든 이벤트를 다른 이름으로 저장…을 선택합니다.
- 형식을 선택하세요:
.evtxWindows용(이벤트 뷰어로 다시 가져오기에 가장 좋음).txt또는.csv: 외부나 Excel에서 보기에 더 쉽습니다.
특정 이벤트 저장
- 이벤트를 마우스 오른쪽 버튼으로 클릭하고 ‘ 선택한 이벤트 저장’을 선택합니다.
- 지원이나 문제 해결을 위해 정확한 오류나 충돌 보고서를 원하시면
.evtx또는. Handy를 선택하세요..xml
특정 이벤트에 대한 응답 자동화
침묵이 항상 금은 아니므로 이벤트 뷰어를 작업 스케줄러 와 연결하여 특정 이벤트가 발생할 때 스크립트를 실행하거나 알림을 보낼 수 있습니다.
자동화된 작업 생성
- 추적하려는 이벤트를 마우스 오른쪽 버튼으로 클릭하고 ‘ 이 이벤트에 작업 첨부’를 선택합니다.
- 마법사의 안내에 따라 배치 스크립트 실행, 이메일 전송(신뢰성은 낮음), 알림 트리거 등의 작업을 선택하세요.디스크 공간 오류나 보안 침해를 모니터링하는 데 유용할 수 있습니다.
실제 사용 사례
Windows 업데이트 후 버그가 발생합니까?
- 설치 로그를 열고 업데이트 시간 주변에 오류가 있는지 확인하세요.
악성 소프트웨어나 침투를 감시하고 계신가요?
- 보안 로그에서 이상한 로그인 실패 시도(이벤트 ID 4625)를 확인하세요.
게임이나 앱이 계속 충돌한다면 어떨까요?
- 해당 앱의 소스와 일치하는 오류가 있는지 애플리케이션 로그를 검토하세요.
모범 사례
- 오래된 로그를 관리하기 쉬운 상태로 유지하세요.더 이상 필요하지 않은 로그는 삭제하거나 보관하세요.
- 반복되는 문제나 일반적인 오류에 대한 사용자 정의 보기를 설정합니다.
- 이벤트 ID와 Microsoft 온라인 문서를 참고하십시오.이를 해독하려는 사람은 여러분뿐이 아닙니다.
- 전체 사건을 파악하기 위해 여러 범주의 로그를 교차 참조해 보세요.애플리케이션 오류에 이어 시스템 충돌이 발생했나요? 관련이 있을 수도 있습니다.
- 중요한 문제 해결이나 시스템 새로 고침을 하기 전에 로그를 백업하세요.
마무리
이벤트 뷰어는 처음에는 어렵게 느껴질 수 있지만, 일단 어떤 기능인지 이해하고 나면 꽤 유용한 도구입니다.충돌하는 앱을 추적하거나 PC가 갑자기 종료되는 원인을 파악하는 등 Windows에 기본으로 내장된 유용한 도구입니다.특정 오류가 발생하는 이유를 모르시겠다면 이벤트 ID를 검색하거나 오류 메시지를 주의 깊게 살펴보면 문제 해결에 더 가까워질 것입니다.
이 가이드가 여러분의 시간을 절약해 드리기를 바랍니다.다만, 문제가 발생할 때마다 맹목적으로 추측하는 것보다 시스템 로그에 익숙해지는 것이 더 중요하다는 점을 명심하세요.
요약
- 시작 메뉴나 Win + R(
eventvwr)을 통해 이벤트 뷰어에 액세스합니다. - 애플리케이션, 시스템, 보안 등의 로그를 탐색하여 단서를 찾으세요.
- 필터링과 사용자 정의 보기를 사용하여 방대한 로그 파일을 좁힙니다.
- 지원이나 보관을 위해 로그를 내보냅니다.
- 특정 이벤트에 따라 자동화된 작업을 설정합니다.
마지막 메모
이 기능이 Windows 로그의 혼란스러운 부분을 해결하는 데 도움이 되기를 바랍니다.더 많이 사용할수록 더 이해가 되고, 어쩌면 덜 무서울 수도 있습니다.