欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

UU'S T&T

TIPS AND TROUBLESHOOTS FOR WINDOWS

公告

  • 本Blog站点上的任何言论仅代表个人观点,与其所在的公司没有任何关系。本Blog站点的内容是按原样提供的,作者与其公司并不对其提供任何种类的担保。此外还否认所有暗示的保证,包括但不局限于在任何试销性或某一特定用途的适用性方面的暗示保证。由于本站内容的使用或性能表现带来的全部风险将由使用者自己承担。任何由于使用或无法使用本站内容而带来的损失(包括但不局限于商业利润、业务中断、业务信息或其他财产上的损失),即使在 本站作者曾经被提醒可能出现这些损失的情况下,本站 及其作者或涉及内容创建的任何其他人等对任何上述的损失概不负责。
    ·本BLOG的内容均属技术交流之用,本人对所发表的文章、图片、随笔保留一切权利。
    如文章、图片、随笔转载请注明:
    作者姓名:尤扬
    文章来源URL:
    http://blogs.itecn.net/blogs/youyang
    同时请通过EMAIL通知本人:
    youyang1983◎hotmail.com
    ·如果通过EMAIL与我联系,并最终解决的问题,我将发表于本BLOG进行技术分享,如果涉及隐私或有特殊要求请于EMAIL中说明!
    本人联系方式:
    MSN ID:youyang1983◎hotmail.com(常用)
    QQ ID:85836514
    EMAIL:v-yayou@microsoft.com
    ·技术就是无条件共享


    2005年7月 Microsoft MVP for Windows-Shell\User
    2006年7月 Microsoft MVP for Windows-Shell\User
    2007年7月 Microsoft MVP for Windows-Shell\User

Microsoft

朋友的网站

HelpDesk-日志篇

HelpDesk是伟大的工作,每天面对很多用户的各种问题,她们用自己的热心,帮助用户。尽我所能,同从事HelpDesk的朋友分享支持经验,就是这个系列的目的了。

今天想说说日志

说到日志,我所指的就是事件查看器里面的记录:

计算机管理->事件查看器

对用户说:

其实,对于我们用户来说,能否解决问题,最关键的是在于如何去反馈问题。你反馈的问题是否准确,客观有针对性:

比如:“我的系统不好用了” 这种反馈信息对HelpDesk来说就是毫无意义的,最关键的是,你需要提供操作系统的最原始提示信息,以及日志信息。另外,你的这个问题是否可以重现,重现的步骤,这些对一个HelpDesk来说是有用的东西。

比如这个日志:

如果我是用户我会怎样反馈信息呢?

询问日志的问题的时候,最重要的就是保证信息的完整和准确,而一个日志有这么多的内容,我碰到过有用户自己手动一个字符一个字符输入的,很累,结果还有很多错误。

其实,微软已经帮我们作了一个快捷功能键:

点击之后粘贴出来就是这个形式的

Event Type: Warning Event Source: Tcpip Event Category: None Event ID: 4226 Date: 2006-8-15 Time: 20:41:07 User: N/A Computer: HP-XP Description: TCP/IP has reached the security limit imposed on the number of concurrent TCP connect attempts. For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. Data: 0000: 00 00 00 00 01 00 54 00 ......T. 0008: 00 00 00 00 82 10 00 80 ....‚..€ 0010: 01 00 00 00 00 00 00 00 ........ 0018: 00 00 00 00 00 00 00 00 ........ 0020: 00 00 00 00 00 00 00 00 ........

方便而快捷,还不会出错。

对HelpDesk说:

其实,对我们HelpDesk来说,最根本的就是如何通过这些日志信息找到相信的说明和解决方案,就我的一些所得分享一下:

如果条件允许传送文件,我会:

1.让用户将事件日志整个发送给我:

将事件日志导成evt文件,方法如下:

 

 

那么我们HelpDesk在收到日志文件之后,如何去查看呢?

用以下的方法:

 

那么,为什么我会非常想要用户的这个日志文件呢?

原因很简单,通过这些按时间排列的日志,我们可以排除用户的惯性思维对我们TroubleShooting的干扰,另外一个最重要的地方,Windows XP的一个内置功能可以很方便的帮助我们找到日志的原因以及如何进行解决,呵呵,不知道大家有没有注意过日志里面的一个URL。

For more information, see Help and Support Center at

http://go.microsoft.com/fwlink/events.asp.

如果将这个URL单独拷贝打开,你不会看到什么结果,但是如果在事件查看器里面点击,你就会发现一个很大的不同:

事件查看器会弹出这样一个对话框,询问你是否将信息发送到Internet,当我们点击Yes之后,这个日志的详细信息,就可以通过帮助和支持中心显示出来:

 

关于日志的高级论题

如果,我们的条件不允许,只能通过电话获得支持怎么办?

恩,这个是最常遇到的情况了,各位HelpDesk同志们,记得一定要收集两个信息:

事件来源事件ID

比如刚刚上面的

事件来源:Tcpip

事件ID:4226

我们可以通过这里URL去查找:

http://www.microsoft.com/products/ee/transform.aspx?ProdName=Windows%20Operating%20System&ProdVer=5.1.2600.2180&EvtID=4226&EvtSrc=Tcpip&LCID=

也就是,刚刚上面提到的 帮助和支持中心里面显示的内容所对应的网页:

上面的这个网站其实是查询事件日志最快速,最准确的网站了,但是URL并不是很友好,等有空再写一个小工具出来。看这篇随笔的各位,也可以利用这个原理来写出一个小工具来。

Ok,除此之外,我们还有什么资源呢?

首先是微软知识库:

support.microsoft.com

我喜欢的关键字是:

ID XXXX

其次.

GOOGLE

SEARCH.MSN.COM.CN

我喜欢的关键字:

ID XXXX site:support.microsoft.com

欢迎大家说说自己的所得。

Posted: 2006年8月17日 14:14 作者 youyang

评论

Taylor 说:

非常好,期待其他篇
# 八月 18, 2006 9:21

df 说:

关注查询事件日志的小软件(最后查询的网站有中文的)
写好了邮给我啊,多谢
234rw45%gmail.com %=@
# 八月 20, 2006 12:40

lpclimber 说:

TroubleShooting ,经常做的就是这个,虽然不是专业人员,渐渐喜欢上了这个词,

UU'S T&T
TIPS AND TROUBLESHOOTS FOR WINDOWS

希望在这里可以学到更多!
# 八月 20, 2006 16:21

youyang 说:

To:Ip
这个系列其实更多的是为了分享的,就是我把自己的东东拿出来,大家也把自己的东东分享出来,这样可以共同进步么,更多的HelpDesk同志们,可以通过搜索引擎找到问题的答案的。
# 八月 21, 2006 15:32

gnaw0725 说:

呵呵,把我之前写过的一篇给show一下 :)

http://gnaw0725.blogdriver.com/gnaw0725/826495.html
# 八月 22, 2006 15:06
禁止匿名发表评论