werber
@werber
Системный администратор Windows

Как заставить заработать системную службу «Журнал событий Windows» в Windows 10?

Внимание, долгое и дотошное описание проблемы!!!
Сразу скажу, я пересмотрел всё что только возможно, в гугле и яндексе. Ситуация такова: служба "Журнал событий Windows" в Windows 10 (Корпоративная версия) напрочь не хочет запускаться. При запуске вручную через "Панель управления" -> "Администрирование" -> "Службы" видим следующее:
dcowsIj.png
Дело в том, что в "Управление компьютером" есть "Просмотр событий", использующий, как мне стало понятно, службу "Журнал событий Windows". Выводится при обращении к просмотру событий следующее:
KDAMpGm.png
Это и логично, служба не запускается же. Я начал копать вглубь, нашёл разную информацию. Далее напишу, что я сделал:
  1. Разблокировал учётку встроенного админа через командную строку с помощью команды net user администратор /active:yes. После этого всё оставшееся творил именно в ней, ибо полномочия её нужны.
  2. Проверил зависимости службы "Журнал событий Windows", всё от чего зависит эта служба или от кого она сама зависит - работает из автоматического запуска. Вот эти службы:
    jMw2zuc.png
    Да и в принципе, все службы, которым указан автоматический запуск - все они запускаются, кроме службы журнала!
  3. Открыл папку C:\Windows\System32\winevt, о которой пишут в многих инструкциях по решению моей проблемы, добавил как для этой папки, так и для подпапки Logs в правах пользователя LOCAL SERVICE, который якобы работает со службой журналов, вот подтверждение:
    zpNiXvx.png
    Тут же я как для winevt, так и для подпапки Logs добавил группу пользователей "Все", и дал ей полный доступ, на всякий случай. Даже для C:\Windows\Logs и C:\Windows\System32\LogFiles я добавил LOCAL SERVICE в полный доступ, а также по возможности группу "Все".
  4. Проверил на существование файл C:\Windows\System 32\services.exe, он на месте. Не думаю, что в нём проблема, ибо тогда, я уверен, другие критические службы не запустились.
  5. Встречал и бредовый, как мне кажется, совет сбросить таблицы маршрутизации через командную строку с помощью команд route -f и net winsock reset. После перезагружал компьютер.
  6. Обновлял драйвера через Iobit Driver Booster и DriverPack Solution Online (скачивание самых актуальных дров).
  7. Лазил в обновление Windows, ничего дельного там не было, ибо и так обновляюсь периодически, и галочки все установил заранее, чтобы качалось всё, что может быть:
    eOGua8Q.png
  8. Сменил владельца всех вышеописанных папок с "Система" на группу "Администраторы" по совету Василия - не получилось.


Итог моим мучений - бессоная ночь и отсутствие результата! Проблема всё так же акутальна!
P.S.: Всё это было затеяно по причине установки на компьютер Microsoft Office 2007, который явно указал на проблему полномочий записи по пути HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog, а там ещё и подпапки почти все не открываются с одинаковым вердиктом:
oQAbraO.png
После я уже пробовал Microsoft Office 2016, тоже ставиться не хочет. Даже дошёл до того, что скачал portable версии офиса в отчаянии, так он мне заявил, что services.exe выдаёт ошибку 0x0000007e (довольно общая ошибка, но учитывая, что ранее я узнал о запуске службы журнала с её помощью, думаю, что портативный офис так же лезет к журналу Windows.

Фух, дочитали? :) Что же, прошу помочь, подсказать, может я что-то не так сделал?? Я уже не знаю что ещё предпринять, хоть реально брать и сносить десятку, ставить Windows 7...

UPD: Отдельно задумался, можно ли ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog восстановить/сбросить по умолчанию? Типа, состояние настроек службы как у свежеустановленной операционной системы. Есть какие-то методы на крайний случай?
  • Вопрос задан
  • 11935 просмотров
Решения вопроса 1
Foolleren
@Foolleren
Компас есть, копать не люблю...
администратору в доступе может быть отказано по одной причине(исключая "вирусные") владелец SYSTEM и прав на доступ администратору отсыпать забыли, назначаете себя владельцем и пробуйте дальше (хотя иногда бывает проще снести систему) у меня например служба восстановления отвалилась аналогично.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@NopNop
Мне помогло следующее (где-то на Microsoft TechNet нашел):

Была подобная проблема. Возникла в результате отключения самоочищения логов (произошло переполнение при включённом аудите файловой системы). Как только очистил папку C:\Windows\System32\winevt\Logs - всё заработало


Хоть размер папки и был небольшой, но после очистки все отлично стартануло.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы