KWALIFIKACJA INF2 - CZERWIEC 2023

PYTANIE NR 19.
Narzędziem do monitorowania zdarzeń w systemie Windows jest
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
eventvwr.msc uruchamia "Podgląd zdarzeń", czyli narzędzie do przeglądania i filtrowania dzienników zdarzeń Windows (System, Aplikacja, Zabezpieczenia).
Pozostałe opcje służą do innych zadań: gpedit.msc to edytor zasad, a dfrg.msc dotyczy optymalizacji dysków.

Pełne wyjaśnienie:

W systemach Windows monitorowanie zdarzeń (błędów, ostrzeżeń, informacji, zdarzeń zabezpieczeń) realizuje się przede wszystkim poprzez analizę dzienników zdarzeń. Wbudowanym narzędziem graficznym do ich przeglądania jest Podgląd zdarzeń, który można uruchomić m.in. poleceniem eventvwr.msc. Pliki z rozszerzeniem .msc to przystawki uruchamiane w ramach konsoli MMC (Microsoft Management Console).

Odpowiedź "eventvwr.msc" jest poprawna, bo otwiera interfejs umożliwiający:

  • podgląd dzienników (np. System, Aplikacja, Zabezpieczenia),
  • filtrowanie i wyszukiwanie zdarzeń po identyfikatorze, poziomie i źródle,
  • tworzenie widoków niestandardowych,
  • eksport logów do pliku na potrzeby analizy lub zgłoszenia serwisowego.

Pozostałe odpowiedzi nie spełniają definicji "monitorowania zdarzeń" w rozumieniu dzienników systemowych:

  • "gpedit.msc" uruchamia Edytor lokalnych zasad grupy. Służy do konfiguracji ustawień systemu (polityk), a nie do przeglądania logów zdarzeń.
  • "dfrg.msc" odnosi się do narzędzi związanych z defragmentacją/optimizacją dysków. To obszar utrzymania wydajności nośników, a nie analiza zdarzeń systemowych.
  • "tsmmc.msc" nie jest powszechnie kojarzonym, standardowym narzędziem do dzienników zdarzeń w typowych zadaniach administracyjnych. W kontekście egzaminu i praktyki administracji Windows właściwym wyborem dla logów jest Podgląd zdarzeń.

Wskazówka egzaminacyjna: jeśli pytanie dotyczy logów, zdarzeń, identyfikatorów błędów i diagnostyki, najczęściej chodzi o Podgląd zdarzeń (eventvwr). Jeśli dotyczy "polityk" i "zasad" – wtedy właściwsze będzie narzędzie od zasad (gpedit).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
eventvwr.msc to polecenie uruchamiające narzędzie Podgląd zdarzeń. Służy do przeglądania dzienników zdarzeń Windows, czyli zapisów o błędach, ostrzeżeniach i informacjach z systemu oraz aplikacji. Jest to podstawowe narzędzie diagnostyczne administratora.
Najprościej użyć okna Uruchom (Win+R) i wpisać eventvwr.msc. Alternatywnie można znaleźć "Podgląd zdarzeń" w narzędziach administracyjnych lub uruchomić z wyszukiwarki w menu Start. Na egzaminie najszybsza jest komenda .msc.
Ponieważ zbiera i udostępnia dzienniki zdarzeń (np. System, Aplikacja, Zabezpieczenia), w których system zapisuje informacje o działaniu usług, sterowników, awariach aplikacji i zdarzeniach logowania. To właśnie te wpisy są podstawą monitorowania i diagnozowania problemów.
Rozszerzenie .msc oznacza plik konsoli MMC (Microsoft Management Console). Taki plik uruchamia konkretną "przystawkę" administracyjną, np. Podgląd zdarzeń. Wiele narzędzi administracyjnych Windows da się uruchamiać właśnie przez skróty .msc.
Najczęściej analizuje się dzienniki: System (sterowniki, usługi), Aplikacja (błędy programów) i Zabezpieczenia (zdarzenia logowania i audyt). W zależności od konfiguracji pojawiają się też dzienniki aplikacji i usług, przydatne w diagnostyce.
gpedit.msc służy do konfigurowania lokalnych zasad (polityk) systemu, np. ograniczeń i ustawień bezpieczeństwa. eventvwr.msc służy do analizy zapisanych zdarzeń w logach. Jedno narzędzie ustawia reguły, drugie pokazuje skutki i komunikaty systemu.
Gdy komputer ma restarty, "zawiesza się", usługa nie startuje, aplikacja się wyłącza albo są problemy z logowaniem. Podgląd zdarzeń pozwala znaleźć wpis z czasem wystąpienia problemu, źródłem i identyfikatorem zdarzenia, co ułatwia dalszą diagnozę.
Wybierz odpowiedni dziennik (np. System), a następnie użyj filtrowania po poziomie (Błąd/Ostrzeżenie), zakresie czasu i ewentualnie źródle zdarzeń. Dzięki temu ograniczysz listę wpisów do tych, które są najbardziej związane z awarią.
Nie. dfrg.msc dotyczy narzędzi związanych z defragmentacją/optimizacją dysków, czyli utrzymaniem wydajności magazynu danych. Monitorowanie zdarzeń (logów) realizuje się w Podglądzie zdarzeń uruchamianym poleceniem eventvwr.msc.
Najczęstszy błąd to wybór na podstawie "znajomo brzmiącej" komendy zamiast funkcji narzędzia. Warto zapamiętać skojarzenia: eventvwr = zdarzenia/logi, gpedit = zasady, narzędzia dyskowe = wydajność/konserwacja. Pomaga też praktyka uruchamiania tych konsol.
info

To pytanie poprawnie rozwiązuje 77% zdających egzamin. średnio łatwe

Specjaliści zwracają uwagę: "eventvwr.msc uruchamia "Podgląd zdarzeń", czyli narzędzie do przeglądania i filtrowania dzienników zdarzeń Windows (System, Aplikacja, Zabezpieczenia)."

Źródła:

  • Microsoft Learn: "Event Viewer" (dokumentacja narzędzia i przeznaczenie) https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/eventvwr (dostęp 2026-02-27)
  • Microsoft Learn: "Microsoft Management Console (MMC)" (informacje o konsoli i przystawkach) https://learn.microsoft.com/en-us/windows/win32/mmc/microsoft-management-console-start-page (dostęp 2026-02-27)
  • Microsoft Support: "What is the Local Group Policy Editor (gpedit.msc)?" (przeznaczenie gpedit) https://support.microsoft.com/ (strona pomocy Microsoft – brak jednej stałej podstrony dla wszystkich wersji; temat: Local Group Policy Editor / gpedit.msc) (dostęp 2026-02-27)

Materiały:

  • Dokumentacja Microsoft: Podgląd zdarzeń / Event Viewer
  • Materiały szkolne z administracji Windows (MMC, narzędzia administracyjne)
  • Ćwiczenia praktyczne: filtrowanie i eksport dzienników zdarzeń w Podglądzie zdarzeń

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego