Hoe je opstartlogboeken leest in Windows 11 Event Viewer
Je computer start langzaam op, of je krijgt een mysterieuze foutmelding zodra Windows 11 is geladen. Je hebt geen idee waar het vandaan komt.
▶Inhoudsopgave
Gelukkig heeft Windows een krachtig — maar vaak genegeerd — hulpmiddel: de Event Viewer.
In dit artikel leg ik uit hoe je opstartlogboeken leest en begrijpt, zodat je zelf problemen kunt opsporen zonder direct een monteur te bellen.
Wat is de Event Viewer eigenlijk?
De Event Viewer is een ingebouwd onderdeel van Windows 11 dat alles registreert wat er op je computer gebeurt: fouten, waarschuwingen, opstartprocessen, applicatiecrashes, beveiligingsgebeurtenissen — je naam het.
Het is als een zwarte doos van een vliegtuig, maar dan voor je PC. Systeembeheerders gebruiken het dagelijks, maar ook als gewone gebruiker kun je er veel aan hebben, vooral bij opstartproblemen.
De mooie zaak: de Event Viewer is standaard beschikbaar op elke versie van Windows 11. Je hoeft niets te installeren.
Hoe open je de Event Viewer?
Er zijn meerdere manieren, maar de snelste is deze:
- Via de zoekbalk: Klik op het vergrootglastje of druk op Windows-toets + S, typ "Event Viewer" en klik op het resultaat.
- Via Uitvoeren: Druk op Windows-toets + R, typ
eventvwr.mscen druk op Enter. - Via Instellingen: Ga naar Instellingen → Systeem → Info → Geavanceerde systeeminstellingen → tabblad Geavanceerd → klik op "Event Viewer" onder Opstarten en herstel.
Persoonlijk gebruik ik altijd de tweede methode — eventvwr.msc — want die werkt snel en betrouwbaar.
Navigeren naar de juiste logboeken
Zodra de Event Viewer open is, zie je aan de linkerkant een boomstructuur met drie hoofdcategorieën: Voor opstartproblemen ga je naar Windows-logboeken → Systeem.
- Windows-logboeken — hier zit de informatie over het besturingssysteem, drivers en services.
- Toepassings- en serviceslogboeken — logs van specifieke programma's en Windows-onderdelen.
- Aangepaste weergaven — vooraf gefilterde overzichten die handig zijn voor snelle diagnose.
Daar vind je alles wat er tijdens het opstarten is gebeurd: welke drivers zijn geladen, welke services zijn gestart, en waar eventuele fouten zijn opgetreden. De Toepassingslog registreert wat programma's doen — denk aan Microsoft Office of je browser. De Systeemlog daarentegen registreert wat Windows zelf doet: hardware-initialisatie, driverlading, service-opstart. Als je de opstarttijd van Windows 11 meet en merkt dat je computer traag opstart of crasht, zit de oorzaak vrijwel altijd in de Systeemlog.
Waarom de Systeemlog en niet de Toepassingslog?
Belangrijke gebeurtenis-ID's bij opstarten
Elke gebeurtenis in de Event Viewer heeft een ID. Die cijfers zeggen precies wat er is gebeurd.
- Gebeurtenis 12 — Kernel-Start: Dit is het signaal dat Windows daadwerkelijk is opgestart. Als je deze ziet, is het opstartproces geslaagd.
- Gebeurtenis 13 — Kernel-Stop: Windows is correct afgesloten. Als je deze niet ziet na een crash, is het systeem onverwacht gestopt.
- Gebeurtenis 10016 — DCOM-fout: Vaak onschuldig, maar als je er veel ziet, kan het wijzen op machtigingsproblemen die de opstarttragen.
- Gebeurtenis 6008 — Onverwachte afsluiting: Dit betekent dat Windows niet correct is afgesloten. Handig bij het diagnosticeren van crashes of stroomuitval.
- Gebeurtenis 41 — Kernel-Power: Je computer is zonder waarschuwing herstart. Dit wijst vaak op een hardwareprobleem, oververhitting of een defecte voeding.
- Gebeurtenis 1001 — Windows Error Reporting: Een applicatie of service is gecrasht. De details vertellen je precies welk programma verantwoordelijk was.
Hier zijn de belangrijkste voor opstartproblemen: Let op: de gebeurtenis-ID's in het originele artikel (4624, 4688, 4656, 1000, 1074) zijn vooral gericht op beveiligings- en aanmeldgebeurtenissen, niet op opstartdiagnose. Voor het analyseren van opstartproblemen zijn de ID's hierboven veel relevanter.
Filteren: houd het overzichtelijk
De Systeemlog kan duizenden gebeurtenissen bevatten. Gelukkig kun je filteren:
- Klik in het rechterdeelvenster op Huidig logboek filteren.
- Kies bij "Gebeurtenisniveau" alleen Fout en Waarschuwing — die zijn het meest relevant.
- Je kunt ook een tijdsperiode instellen, bijvoorbeeld de laatste 24 uur.
- Klik op OK.
Nu zie je alleen nog de gebeurtenissen die er toe doen. Geen informatie-overload meer. Onder "Aangepaste weergaven" vind je al een vooraf ingestelde filter genaamd Administratieve gebeurtenissen.
Tip: gebruik aangepaste weergaven
Die toont alleen fouten en kritieke gebeurtenissen uit alle logs samen. Perfect voor een snelle scan.
Hoe interpreteer je wat je ziet?
Elke gebeurtenis heeft drie belangrijke elementen: Als je een fout ziet die je niet begrijpt, kopieer dan de gebeurtenis-ID en de bronnaam en zoek daarop via Google of op de website van Microsoft.
- Niveau: Fout (rood), Waarschuwing (geel) of Informatie (blauw). Begin altijd met de fouten.
- Bron: Welk onderdeel van Windows of welk stuurprogramma heeft de gebeurtenis gegenereerd? Bijvoorbeeld "Microsoft-Windows-Kernel-Power" of "nvlddmkm" (NVIDIA-driver).
- Beschrijving: De daadwerkelijke uitleg. Soms is dit technisch, maar vaak kun je eruit opmaken wat er misgaat.
Vaak vind je precies wat het probleem is en hoe je het oplost.
Voorbeeld: je computer start langzaam op
Stel: je PC doet vijf minuten over het opstarten. Zoek de oorzaak zoals dit:
- Open de Event Viewer en ga naar Windows-logboeken → Systeem.
- Filter op fouten en waarschuwingen van de laatste opstartsessie.
- Zoek naar gebeurtenissen rond de tijd van het opstarten (kijk naar het tijdstempel).
- Zie je een service die een time-out meldt? Bijvoorbeeld "De service XYZ heeft niet gereageerd binnen de toegestane tijd"? Dan is die service je dader.
- Open services.msc, zoek die service, en stel in dat deze niet automatisch start — of onderzoek waarom hij vastloopt.
Dit is precies hoe professionals problemen diagnosticeren. En jij kunt het nu ook.
Conclusie
De Event Viewer is geen mysterieus hulpmiddel voor nerds — het is een praktisch gereedschap dat iedereen kan gebruiken. De sleutel is weten waar je moet kijken (Systeemlog), welke gebeurtenis-ID's relevant zijn, en hoe je filtert op fouten en waarschuwingen. Eenmaal geoefend, bespaart het je uren frustratie — en misschien zelfs een rekening van de computerwinkel.