Apa yang bisa kami bantu?

A. Pendahuluan

Windows Event Viewer merupakan tools bawaan sistem operasi Windows yang digunakan untuk melihat log aktivitas sistem, aplikasi, service, keamanan, dan berbagai event lainnya. Event Log sering digunakan sebagai langkah awal troubleshooting untuk mengidentifikasi penyebab masalah pada server Windows.


Prerequisites / Persiapan

- Server Windows Server 2016/2019/2022 atau Windows Desktop
- Hak akses Administrator
- Akses RDP atau Console

Spesifikasi VPS Windows yang digunakan

Operating System

Windows Server 2022

Tools

Event Viewer

Hak Akses

Administrator

B. Langkah-Langkah Pengecekan Event Log

1. Membuka Event Viewer

Tekan Windows + R atau klik kanan pada icon windows di bagian pojok kanan bawah lalu pilih Run

Gambar 1. Membuka Event Viewer

Ketik eventvwr.msc lalu klik OK

Gambar 2. Membuka Event Viewer

Pastikan Event Viewer berhasil terbuka

Gambar 3. Tampilan Event Viewer


2. Memahami Kategori Event Log

Buka menu Windows Logs kemudian perhatikan kategori Application, Security, Setup, System, dan Forwarded Events

Gambar 4. Membuka List Log Windows


3. Melakukan Filter Event Log

Pilih kategori log yang ingin dianalisis, kemudian Klik Action → Filter Current Log

Gambar 5. Filtering Log

Pilih Critical, Error, atau Warning kemudian klik OK

Gambar 6. Melihat detail log
  • Critical : Menunjukkan masalah serius yang dapat menyebabkan ketidakstabilan atau kegagalan sistem. Membutuhkan perhatian segera.
  • Error : Terjadi masalah signifikan, yang mungkin menyebabkan hilangnya data atau fungsi. Tidak kritis, tetapi perlu diselidiki.
  • Warning : Masalah yang tidak langsung memengaruhi fungsionalitas tetapi dapat mengindikasikan potensi masalah di masa mendatang atau kondisi abnormal (misalnya, ruang disk rendah).
  • Information : Operasi yang berhasil atau aktivitas sistem secara umum. Sebagian besar kejadian termasuk dalam kategori ini dan biasanya tidak perlu dikhawatirkan.
  • Verbose : Informasi diagnostik yang sangat detail, biasanya digunakan oleh pengembang atau profesional TI untuk pemecahan masalah yang mendalam.


4. Melihat Detail Event

Double click event yang ingin dianalisis, kemudian perhatikan Event ID, Source, Level, Date and Time, serta Description

Gambar 7. Melihat detail event log

Hal-hal penting yang perlu diperhatikan meliputi:

Source : Aplikasi, layanan, atau komponen yang menghasilkan kejadian tersebut (misalnya, disk, Pengelola Kontrol Layanan, kesalahan aplikasi, pembaruan Windows). Ini membantu menentukan dari mana masalah tersebut berasal.
Event ID : Pengidentifikasi numerik unik untuk peristiwa tersebut. ID ini sangat berharga karena dapat digunakan di mesin pencari untuk menemukan dokumentasi Microsoft, forum, atau solusi komunitas yang terkait dengan kesalahan spesifik tersebut.
Task Category : Memberikan konteks tambahan tentang peristiwa tersebut dalam sumbernya (misalnya, pematian, masuk/keluar).
 

Tab "General (umum)" menawarkan penjelasan sederhana tentang peristiwa yang terjadi dengan poin-poin penting yang disorot, sementara tab "detail" memberikan informasi yang lebih teknis, seringkali dalam format XML, yang dapat berguna bagi pengguna tingkat lanjut atau saat melakukan pemecahan masalah dengan dukungan teknis.

5. Export Event Log

Klik kanan log yang dipilih kemudian Pilih Save Selected Events

Gambar 8. Export Event Log

Silakan simpan dalam format .evtx atau .txt

6. Contoh Analisis Troubleshooting

Buka Windows Logs → System, kemudian Filter Critical Event, lalu Cari Event ID 41 atau 6008 untuk analisis restart tidak normal.

ID Peristiwa 41: Kesalahan daya kernel
Gambar 9. Contoh Analisis Trobleshot

Event ID yang Umum Digunakan Saat Troubleshooting

Event ID

Keterangan

41

Unexpected Shutdown

6008

Server Restart Tidak Normal

7031

Service Crash

7034

Service Unexpectedly Stopped

1000

Application Crash

4625

Login Gagal

C. Penutup

Windows Event Viewer merupakan tools bawaan Windows yang sangat membantu dalam proses troubleshooting karena menyediakan informasi detail mengenai aktivitas sistem, aplikasi, keamanan, dan service. Dengan memahami cara membaca Event Log serta melakukan filtering berdasarkan Event ID dan level log, administrator dapat lebih cepat mengidentifikasi penyebab suatu masalah pada server Windows.

Semoga artikel ini dapat membantu Anda. Temukan bantuan lainnya melalui Knowledge Base Biznet Gio. Jika Anda masih memiliki kendala silakan hubungi Support Biznet GIO melalui email support@biznetgio.com atau live chat maupun WA ke website www.biznetgio.com dan bisa juga melalui telepon ke nomor (021) 5714567.