{"id":6312,"date":"2011-12-09T10:27:22","date_gmt":"2011-12-09T08:27:22","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/2011\/12\/09\/windows-ereignisprotokolldienst-nicht-verfgbar\/"},"modified":"2024-01-17T17:53:25","modified_gmt":"2024-01-17T16:53:25","slug":"windows-ereignisprotokolldienst-nicht-verfgbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2011\/12\/09\/windows-ereignisprotokolldienst-nicht-verfgbar\/","title":{"rendered":"Windows: Ereignisprotokolldienst nicht verf&uuml;gbar"},"content":{"rendered":"<p>Letztens bin ich in den Microsoft Answers-Foren wieder auf ein kurioses Problem gesto\u00dfen. Ein Anwender versuchte die Ereignisanzeige aufzurufen, erhielt aber die Meldung \"Der Ereignisprotokolldienst ist nicht verf\u00fcgbar. \u00dcberpr\u00fcfen Sie ob der Dienst ausgef\u00fchrt wird.\" Was kann man dann tun?<\/p>\n<p><!--more--><\/p>\n<h2>Den Dienst kontrollieren, aber wie?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/78d5b767eb6744eb8426a6bb135a553e\" alt=\"\" width=\"1\" height=\"1\" \/>Die Kontrolle der Dienste kann entweder im Task-Manager auf der Registerkarte <em>Dienste <\/em>oder im Dienste-Manager <em>Dienste <\/em>erfolgen. Zum Task-Manager gelangen Sie \u00fcber das Kontextmen\u00fc (Aufruf per Rechtsklick) der Taskleiste. Hier sehen Sie die Diensteeintr\u00e4ge, die ich durch Anklicken der Spalte <em>Name <\/em>alphabetisch sortiert habe. Der Eintrag <em>eventlog <\/em>geh\u00f6rt zum Ereignisprotokoll. Per Kontextmen\u00fc k\u00f6nnen Sie den Dienst starten oder stoppen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/R9K07Fb.jpg\" alt=\"\" \/><\/p>\n<p>Zus\u00e4tzlich gibt es noch einen Eintrag <em>EventSystem<\/em>, der f\u00fcr das Sammeln von Ereignissen zust\u00e4ndig ist \u2013 hier aber nicht betrachtet werden soll. Kontrollieren Sie im Task-Manager, ob der Dienst per Kontextmen\u00fc gestartet werden kann.<\/p>\n<h2>Analyse im Dienste-Manager<\/h2>\n<p>Typischerweise wird man Dienste aber nicht im Task-Manager sondern im Dienste-Manager kontrollieren. Hierzu geben Sie den Begriff <em>Dienste <\/em>im Suchfeld des Startmen\u00fcs ein und dr\u00fccken die Tastenkombination <em>Strg+Shift+Eingabe<\/em>. Dann erscheint die Sicherheitsabfrage der Benutzerkontensteuerung und nach deren Freigabe startet das Programm <em>Dienste <\/em>mit administrativen Berechtigungen. Suchen Sie in der Diensteliste den Eintrag <em>Windows-Ereignisprotokoll<\/em>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/FV4lihC.jpg\" alt=\"\" width=\"615\" height=\"442\" \/><\/p>\n<p>Per Kontextmen\u00fc l\u00e4sst sich dann der Dienst starten, beenden, anhalten und fortsetzen. \u00dcber den Kontextmen\u00fcbefehl <em>Eigenschaften <\/em>lassen sich z. B. Startoptionen und Abh\u00e4ngigkeiten abfragen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/70g5P8E.jpg\" alt=\"\" \/><\/p>\n<p>Bei Problemen l\u00e4sst sich u. U. herausfinden, warum der Dienst nicht startet.<\/p>\n<h2><strong>I<\/strong>ch komme nicht weiter \u2026<\/h2>\n<p>Falls man bei der Diagnose im Fenster <em>Dienste <\/em>nicht so richtig weiter kommt, der Dienst aber nicht startbar ist, empfiehlt sich als erstes eine \u00dcberpr\u00fcfung der Systemdateien. Wie dies funktioniert, habe ich unter [<a href=\"https:\/\/borncity.com\/blog\/2011\/02\/09\/system-auf-beschdigte-systemdateien-prfen\/\">3<\/a>] beschrieben. Ergeben sich besch\u00e4digte Dateien, kann ggf. eine Reparaturinstallation per Inplace-Upgrade durchgef\u00fchrt werden [<a href=\"http:\/\/www.drwindows.de\/windows-anleitungen-und-faq\/15634-windows-7-reparaturinstallation-windows-7-inplace-upgrade.html\" target=\"_blank\" rel=\"noopener\">4<\/a>, <a href=\"https:\/\/borncity.com\/blog\/2011\/03\/16\/windows-7-reparatur-inplace-upgrade-sp1\/\">5<\/a>]. Falls eine Windows 7 Installations-DVD fehlt, findet sich unter [<a href=\"https:\/\/borncity.com\/blog\/2011\/04\/20\/download-windows-7-iso-mit-integriertem-sp1\/\">6<\/a>] eine L\u00f6sung.<\/p>\n<p>Ergibt die Systemdateipr\u00fcfung keine Fehler, k\u00f6nnen u. U. auch fehlerhafte Zugriffsberechtigungen auf den Ordner:<\/p>\n<p>C:\\Windows\\System32\\winevt\\Logs<\/p>\n<p>bzw. dessen Dateien die Ursache sein. Kann ein Administrator \u00fcber die Eigenschaften des Ordners auf der Registerkarte <em>Sicherheit <\/em>\u00fcberpr\u00fcfen [<a href=\"http:\/\/www.drwindows.de\/windows-vista-allgemein\/3398-windows-ereignisprotokoll-kann-nicht-gestartet-werden-2.html\">2<\/a>]. Und unter [<a href=\"http:\/\/www.drwindows.de\/windows-vista-allgemein\/3398-windows-ereignisprotokoll-kann-nicht-gestartet-werden-2.html\">2<\/a>] findet sich noch eine zweite (wahrscheinlichere) Ursache: Ein besch\u00e4digtes Verzeichnis <em>RTBackup <\/em>im Zweig:<\/p>\n<p>C:\\Windows\\System32\\LogFiles\\WMI\\RtBackup<\/p>\n<p>oder falsche Zugriffsberechtigungen auf die Dateien und den Ordner. Unter [<a href=\"http:\/\/answers.microsoft.com\/en-us\/windows\/forum\/windows_7-performance\/cannot-start-windows-event-log-service-on-windows\/e2c218ad-8637-49ee-8023-50eae0e4ddcb\" target=\"_blank\" rel=\"noopener\">7<\/a>, <a href=\"https:\/\/web.archive.org\/web\/20130118024359\/http:\/\/social.technet.microsoft.com:80\/Forums\/en\/w7itprosecurity\/thread\/44479c49-55e6-4bd7-b25e-3f2a6497306e\" target=\"_blank\" rel=\"noopener\">8<\/a>] finden sich \u00e4hnliche Beschreibungen. Hier empfiehlt es sich, den Ordner <em>RTBackup <\/em>umzubenennen. Windows 7 legt den Ordner dann neu an. Falls Sie Probleme beim Umbenennen des Ordners haben, unter [<a href=\"http:\/\/answers.microsoft.com\/en-us\/windows\/forum\/windows_7-performance\/cannot-start-windows-event-log-service-on-windows\/e2c218ad-8637-49ee-8023-50eae0e4ddcb\" target=\"_blank\" rel=\"noopener\">7<\/a>, <a href=\"https:\/\/web.archive.org\/web\/20130118024359\/http:\/\/social.technet.microsoft.com:80\/Forums\/en\/w7itprosecurity\/thread\/44479c49-55e6-4bd7-b25e-3f2a6497306e\" target=\"_blank\" rel=\"noopener\">8<\/a>] finden sich Hinweise, wie sich Zugriffsberechtigungen anpassen und Umbenennungen vornehmen lassen.<\/p>\n<p><strong>Links:<br \/>\n<\/strong>1: <a href=\"http:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_7-system\/hallo-beim-hochfahren-win7-prof-oem-bekomme-ich\/a48189d8-0852-4b73-b622-b64dc327c1a2?page=1&amp;tm=1323106383158#footer\" target=\"_blank\" rel=\"noopener\">Diskussion bei MS-Answers<\/a><br \/>\n2: <a href=\"http:\/\/www.drwindows.de\/windows-vista-allgemein\/3398-windows-ereignisprotokoll-kann-nicht-gestartet-werden-2.html\" target=\"_blank\" rel=\"noopener\">Diskussion bei Dr. Windows<\/a><br \/>\n3: <a href=\"https:\/\/borncity.com\/blog\/2011\/02\/09\/system-auf-beschdigte-systemdateien-prfen\/\">System auf besch\u00e4digte Systemdateien pr\u00fcfen<\/a><br \/>\n4: <a href=\"http:\/\/www.drwindows.de\/windows-anleitungen-und-faq\/15634-windows-7-reparaturinstallation-windows-7-inplace-upgrade.html\" target=\"_blank\" rel=\"noopener\">Windows 7 Reparaturinstallation: Windows 7 Inplace Upgrade<\/a><br \/>\n5: <a href=\"https:\/\/borncity.com\/blog\/2011\/03\/16\/windows-7-reparatur-inplace-upgrade-sp1\/\">Windows 7 Reparatur, Inplace Upgrade bei SP1<\/a><br \/>\n6: <a href=\"https:\/\/borncity.com\/blog\/2011\/04\/20\/download-windows-7-iso-mit-integriertem-sp1\/\">Download Windows 7 ISO mit integriertem SP1<\/a><br \/>\n7: <a href=\"http:\/\/answers.microsoft.com\/en-us\/windows\/forum\/windows_7-performance\/cannot-start-windows-event-log-service-on-windows\/e2c218ad-8637-49ee-8023-50eae0e4ddcb\" target=\"_blank\" rel=\"noopener\">Cannot start the Windows Event Log service:\u00a0 Error 4201<\/a><br \/>\n8: <a href=\"https:\/\/web.archive.org\/web\/20130118024359\/http:\/\/social.technet.microsoft.com:80\/Forums\/en\/w7itprosecurity\/thread\/44479c49-55e6-4bd7-b25e-3f2a6497306e\" target=\"_blank\" rel=\"noopener\">could not start the Windows Event Log service: Error 5<\/a><\/p>\n<div align=\"center\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Letztens bin ich in den Microsoft Answers-Foren wieder auf ein kurioses Problem gesto\u00dfen. Ein Anwender versuchte die Ereignisanzeige aufzurufen, erhielt aber die Meldung \"Der Ereignisprotokolldienst ist nicht verf\u00fcgbar. \u00dcberpr\u00fcfen Sie ob der Dienst ausgef\u00fchrt wird.\" Was kann man dann tun?<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,143],"tags":[1735,58,3288],"class_list":["post-6312","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-tipps","tag-ereignisanzeige","tag-fehler","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/6312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=6312"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/6312\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=6312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=6312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=6312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}