KWALIFIKACJA INF8 - STYCZEŃ 2021 (test 2)

PYTANIE NR 12.
Aby sprawdzić zdarzenia zapisane w pamięci komputera z systemem Windows, należy skorzystać z opcji przeglądania
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Zdarzenia w systemie Windows są rejestrowane w dziennikach zdarzeń (logach) i do ich analizy służy przeglądanie logów systemu (np. w Podglądzie zdarzeń). Tablica rutingu dotyczy trasowania pakietów, a pliki lub "bieżąca konfiguracja" odnoszą się do ustawień, nie do rejestru zdarzeń.

Pełne wyjaśnienie:

W systemie Windows informacje o pracy systemu, aplikacji i składników zabezpieczeń są zapisywane w postaci dzienników zdarzeń (logów). To właśnie tam trafiają wpisy o błędach, ostrzeżeniach, informacjach, zdarzeniach sterowników, usług, uruchomień i zatrzymań komponentów. Dlatego właściwą metodą "sprawdzenia zdarzeń zapisanych w pamięci komputera z systemem Windows" jest przeglądanie logów systemu (praktycznie: dzienników zdarzeń dostępnych w Podglądzie zdarzeń).

Pozostałe propozycje nie opisują mechanizmu rejestrowania zdarzeń systemowych w Windows:

  • "wpisów w tablicy rutingu" – tablica rutingu (routing table) zawiera informacje o trasach sieciowych i interfejsach używanych do kierowania ruchu IP. Jest to obszar związany z konfiguracją sieci, a nie z historią zdarzeń systemowych.
  • "konfiguracji w pliku tekstowym" – konfiguracje w plikach mogą dotyczyć ustawień aplikacji lub usług, ale nie są standardowym, centralnym rejestrem zdarzeń systemu Windows. Logi w Windows mają własny mechanizm gromadzenia i przeglądania wpisów.
  • "bieżącej, uruchomionej konfiguracji" – to sformułowanie pasuje raczej do urządzeń sieciowych (np. porównanie running/startup config) lub do podglądu aktualnych ustawień, jednak "zdarzenia" to dane historyczne/diagnostyczne, a nie konfiguracja.

Wskazówka egzaminacyjna: gdy w pytaniu pojawia się słowo "zdarzenia" w kontekście Windows, najczęściej chodzi o Event Log i narzędzia do jego analizy (filtrowanie, sortowanie, identyfikatory zdarzeń). Z kolei routing i "konfiguracje" są inną klasą danych: opisują stan/ustawienia, a nie rejestr zdarzeń.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Logi (dzienniki zdarzeń) Windows to rejestry wpisów o pracy systemu i usług: błędach, ostrzeżeniach i informacjach. Pomagają diagnozować awarie, problemy ze sterownikami, usługami, aktualizacjami oraz analizować zdarzenia bezpieczeństwa. To podstawowe źródło danych w administracji Windows.
Najczęściej otworzysz go przez wyszukiwarkę Start wpisując "Podgląd zdarzeń", albo uruchamiając polecenie eventvwr. Następnie wybierasz dzienniki, np. System lub Aplikacja, i filtrujesz zdarzenia według poziomu (Błąd/Ostrzeżenie) oraz czasu.
Tablica rutingu opisuje, jak komputer kieruje ruch IP (jakie sieci są osiągalne i przez jaki interfejs/bramę). To informacja o trasowaniu, a nie historia zdarzeń. Zdarzenia systemowe są zapisywane w dziennikach zdarzeń, a nie w tabeli routingu.
Najczęściej spotkasz dzienniki: System (sterowniki, usługi, komponenty systemowe), Aplikacja (zdarzenia programów) oraz Zabezpieczenia (zdarzenia audytu, np. logowania). W praktyce trzeba umieć je wskazać i umieć filtrować wpisy.
Poziomy mówią o wadze wpisu. "Informacje" to zdarzenia normalne (np. start usługi). "Ostrzeżenie" sugeruje problem potencjalny lub przejściowy. "Błąd" zwykle oznacza niepowodzenie działania (np. awaria usługi). Na diagnostykę najczęściej patrzy się od błędów i ostrzeżeń.
Najpierw wybierz właściwy dziennik (często "System"), potem ustaw filtr na zakres czasu, a następnie zaznacz poziomy "Błąd" i "Ostrzeżenie". Warto też filtrować po źródle zdarzeń lub identyfikatorze, jeśli znasz komponent (np. usługa sieciowa). To przyspiesza analizę.
Tak. W logach mogą pojawić się błędy usług związanych z siecią (np. klient DHCP, DNS, usługi VPN, sterowniki kart sieciowych). Dzięki temu możesz powiązać objawy (brak łączności) z konkretnym zdarzeniem i czasem wystąpienia, co ułatwia naprawę i dokumentację.
Częsty błąd to mylenie logów z konfiguracją: studenci wybierają odpowiedzi o "konfiguracji w pliku" lub "bieżącej konfiguracji", bo kojarzą administrację z ustawieniami. Inny błąd to przeniesienie pojęć z routerów (routing, running-config) na Windows, mimo że pytanie dotyczy dzienników zdarzeń.
Konfigurację sprawdzasz, gdy problem wynika z ustawień (np. adresacja IP, DNS, reguły zapory, usługi uruchomione/wyłączone). Logi analizujesz, gdy chcesz poznać historię: co się stało, kiedy i z jakim błędem. W praktyce często łączy się oba podejścia: logi wskazują przyczynę, konfiguracja umożliwia naprawę.
Przećwicz pracę w Podglądzie zdarzeń: otwieranie dzienników, filtrowanie, wyszukiwanie i interpretację podstawowych wpisów. Naucz się rozróżniać pojęcia: logi (zdarzenia) vs konfiguracja (ustawienia) vs routing (trasy sieciowe). Pomaga wykonywanie krótkich scenariuszy awarii i szukanie ich śladów w logach.
info

Statystycznie 75% uczniów zna prawidłową odpowiedź. średnio łatwe

Eksperci podkreślają: "Zdarzenia w systemie Windows są rejestrowane w dziennikach zdarzeń (logach) i do ich analizy służy przeglądanie logów systemu (np. w Podglądzie zdarzeń)."

Źródła:

  • Microsoft Learn: "Event Viewer" (Windows) – dokumentacja narzędzia, https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/eventvwr (dostęp: 2026-03-01)
  • Microsoft Learn: "Windows Event Log" – opis dzienników zdarzeń, https://learn.microsoft.com/en-us/windows/win32/eventlog/event-logging (dostęp: 2026-03-01)
  • Microsoft Learn: "route" command (Windows) – kontekst tablicy routingu, https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/route_ws2008 (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja Microsoft Learn dotycząca Podglądu zdarzeń i Windows Event Log
  • Ćwiczenia praktyczne: filtrowanie dzienników System/Aplikacja/Zabezpieczenia w Podglądzie zdarzeń
  • Materiały szkolne z podstaw administracji Windows (usługi, dzienniki, narzędzia diagnostyczne)

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego