HelpDesk-日志篇
HelpDesk是伟大的工作,每天面对很多用户的各种问题,她们用自己的热心,帮助用户。尽我所能,同从事HelpDesk的朋友分享支持经验,就是这个系列的目的了。
今天想说说日志。
说到日志,我所指的就是事件查看器里面的记录:
计算机管理->事件查看器

对用户说:
其实,对于我们用户来说,能否解决问题,最关键的是在于如何去反馈问题。你反馈的问题是否准确,客观有针对性:
比如:“我的系统不好用了” 这种反馈信息对HelpDesk来说就是毫无意义的,最关键的是,你需要提供操作系统的最原始提示信息,以及日志信息。另外,你的这个问题是否可以重现,重现的步骤,这些对一个HelpDesk来说是有用的东西。
比如这个日志:

如果我是用户我会怎样反馈信息呢?
询问日志的问题的时候,最重要的就是保证信息的完整和准确,而一个日志有这么多的内容,我碰到过有用户自己手动一个字符一个字符输入的,很累,结果还有很多错误。
其实,微软已经帮我们作了一个快捷功能键:

点击之后粘贴出来就是这个形式的
Event Type: Warning
Event Source: Tcpip
Event Category: None
Event ID: 4226
Date: 2006-8-15
Time: 20:41:07
User: N/A
Computer: HP-XP
Description:
TCP/IP has reached the security limit imposed on the number of concurrent TCP connect attempts.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 54 00 ......T.
0008: 00 00 00 00 82 10 00 80 ......
0010: 01 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
方便而快捷,还不会出错。
对HelpDesk说:
其实,对我们HelpDesk来说,最根本的就是如何通过这些日志信息找到相信的说明和解决方案,就我的一些所得分享一下:
如果条件允许传送文件,我会:
1.让用户将事件日志整个发送给我:
将事件日志导成evt文件,方法如下:


那么我们HelpDesk在收到日志文件之后,如何去查看呢?
用以下的方法:


那么,为什么我会非常想要用户的这个日志文件呢?
原因很简单,通过这些按时间排列的日志,我们可以排除用户的惯性思维对我们TroubleShooting的干扰,另外一个最重要的地方,Windows XP的一个内置功能可以很方便的帮助我们找到日志的原因以及如何进行解决,呵呵,不知道大家有没有注意过日志里面的一个URL。
For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.
如果将这个URL单独拷贝打开,你不会看到什么结果,但是如果在事件查看器里面点击,你就会发现一个很大的不同:

事件查看器会弹出这样一个对话框,询问你是否将信息发送到Internet,当我们点击Yes之后,这个日志的详细信息,就可以通过帮助和支持中心显示出来:

关于日志的高级论题:
如果,我们的条件不允许,只能通过电话获得支持怎么办?
恩,这个是最常遇到的情况了,各位HelpDesk同志们,记得一定要收集两个信息:
事件来源和事件ID
比如刚刚上面的
事件来源:Tcpip
事件ID:4226
我们可以通过这里URL去查找:
http://www.microsoft.com/products/ee/transform.aspx?ProdName=Windows%20Operating%20System&ProdVer=5.1.2600.2180&EvtID=4226&EvtSrc=Tcpip&LCID=
也就是,刚刚上面提到的 帮助和支持中心里面显示的内容所对应的网页:

上面的这个网站其实是查询事件日志最快速,最准确的网站了,但是URL并不是很友好,等有空再写一个小工具出来。看这篇随笔的各位,也可以利用这个原理来写出一个小工具来。
Ok,除此之外,我们还有什么资源呢?
首先是微软知识库:
support.microsoft.com
我喜欢的关键字是:
ID XXXX
其次.
GOOGLE
SEARCH.MSN.COM.CN
我喜欢的关键字:
ID XXXX site:support.microsoft.com
欢迎大家说说自己的所得。