تقوم خدمة Windows Event Log بإدارة الأحداث وسجلات الأحداث. تدعم هذه الخدمة التسجيل والاستعلام والاشتراكات وتخزين السجل وإدارة البيانات التعريفية للأحداث. يمكنه عرض الأحداث بتنسيقات XML والنص العادي. قد يؤثر إيقاف هذه الخدمة على أمان النظام وموثوقيته.
كيفية بدء/إيقاف خدمة سجل أحداث Windows من Services.msc
اتبع الخطوات التالية:
انقر فوق القائمة "ابدأ " وحدد "البحث في البرامج والملفات" .
اكتب Services.msc ثم اضغط Enter.
حدد موقع خدمة سجل أحداث Windows ، ولاحظ حالتها الحالية، وافتحها لإجراء التغييرات.

حدد موقع خدمة سجل أحداث Windows
من علامة التبويب "عام" ، يمكنك تحديد "بدء/إيقاف" وتغيير نوع بدء تشغيل خدمة سجل أحداث Windows.
![كيفية بدء/إيقاف سجل أحداث Windows كيفية بدء/إيقاف سجل أحداث Windows]()
حدد بدء/إيقاف
كيفية بدء/إيقاف خدمة سجل أحداث Windows من محرر التسجيل
اتبع الخطوات التالية:
انقر فوق القائمة "ابدأ " وحدد "البحث في البرامج والملفات" .
اكتب رجديت واضغط Enter.
قم بتأكيد النافذة المنبثقة للتحكم في حساب المستخدم.
![كيفية بدء/إيقاف سجل أحداث Windows كيفية بدء/إيقاف سجل أحداث Windows]()
قم بتأكيد النافذة المنبثقة للتحكم في حساب المستخدم
تحذير:
قد تحدث مشكلات خطيرة في حالة تعديل السجل بشكل غير صحيح باستخدام محرر التسجيل أو طريقة أخرى. قد تحتاج إلى إعادة تثبيت نظام التشغيل، ولا تستطيع Microsoft ضمان إمكانية حل هذه المشكلات.
انتقل إلى HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog وحدد موقع مفتاح التسجيل Start .
![كيفية بدء/إيقاف سجل أحداث Windows كيفية بدء/إيقاف سجل أحداث Windows]()
حدد موقع مفتاح التسجيل ابدأ
انقر نقرًا مزدوجًا فوق ابدأ وقم بتحرير القيمة:
تغيير نوع بدء التشغيل :
- أوتوماتيكي - 2
- دليل - 3
- معطل - 4
- تلقائي (بدء التشغيل المؤجل) - 2
ملاحظة : عند التغيير إلى تلقائي (بدء مؤجل) ، يتم إنشاء مفتاح DelayedAutostart جديد بالقيمة 1.
كيفية بدء/إيقاف خدمة سجل أحداث Windows من موجه الأوامر
اتبع الخطوات التالية:
انقر فوق القائمة "ابدأ " وحدد "البحث في البرامج والملفات" .
افتح موجه الأوامر باستخدام حقوق المسؤول (اكتب cmd ، وانقر بزر الماوس الأيمن فوق أيقونة cmd في البرامج ، ثم انقر فوق تشغيل كمسؤول ).
قم بتأكيد النافذة المنبثقة للتحكم في حساب المستخدم .
![كيفية بدء/إيقاف سجل أحداث Windows كيفية بدء/إيقاف سجل أحداث Windows]()
حدد ونسخ مفتاح التسجيل
حدد مفتاح التسجيل وانسخه، ثم انقر بزر الماوس الأيمن فوق نافذة موجه الأوامر، ثم اضغط على Enter.
لبدء خدمة سجل أحداث Windows:
net start eventlog
ملاحظة : لا يمكنك بدء تشغيل خدمة إذا كان نوع بدء التشغيل معطلاً.
لإيقاف خدمة سجل أحداث Windows:
net stop eventlog
لتغيير نوع بدء التشغيل :
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 2 /f
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 3 /f
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 4 /f
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 2 /f
ملاحظة : عند التغيير إلى تلقائي (بدء مؤجل) ، يتم إنشاء مفتاح DelayedAutostart جديد بالقيمة 1 .
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v DelayedAutostart /t REG_DWORD /d 1 /f
عندما تقوم بالتغيير من تلقائي (بدء مؤجل) إلى تلقائي ، فإن DelayedAutostart يغير قيمته إلى 0 .
كيفية بدء/إيقاف خدمة سجل أحداث Windows باستخدام تكوين النظام
اتبع الخطوات التالية:
انقر فوق القائمة "ابدأ " وحدد "البحث في البرامج والملفات" .
أدخل مسكونفيغ واضغط Enter.
في "تكوين النظام" ، انتقل إلى علامة التبويب "الخدمات " وابحث عن خدمة "سجل أحداث Windows" .
![كيفية بدء/إيقاف سجل أحداث Windows كيفية بدء/إيقاف سجل أحداث Windows]()
ابحث عن خدمة سجل أحداث Windows
قم بإلغاء تحديد المربع المقابل لمنع هذه الخدمة من البدء، ثم انقر فوق " موافق" للإنهاء
سيتم تطبيق أي تغييرات في تكوين النظام لاحقًا.
![كيفية بدء/إيقاف سجل أحداث Windows كيفية بدء/إيقاف سجل أحداث Windows]()
سيتم تطبيق أي تغييرات في تكوين النظام لاحقًا