Windows 운영체제에서는 컴퓨터 문제를 해결할 때 이벤트 뷰어(Event Viewer)를 활용합니다. 이벤트 뷰어는 시스템 이벤트와 보안 이벤트에 대한 로그를 기록·관리하는 강력한 도구로, 컴퓨터의 소프트웨어 및 하드웨어 문제를 모두 모니터링합니다. 시스템에서 발생하는 거의 모든 정보를 기록하기 때문에 방대한 로그를 일일이 살펴보려면 상당한 시간이 걸릴 수 있으며, 대량의 세부 정보 속에서 필요한 내용을 찾는 것은 쉽지 않습니다.
다행히 이벤트 뷰어에서는 사용자 지정 보기(Custom View)를 만들 수 있습니다. 필터를 설정하고 기록된 데이터를 정렬하여 관심 있는 정보만 표시되도록 제한할 수 있습니다. 예를 들어 특정 하드 드라이브의 문제를 해결하고 싶다면, 보안 로그에서 해당 하드 드라이브 경고만 표시하는 전용 사용자 지정 보기를 만들면 됩니다.
이벤트 뷰어의 로그는 크게 두 가지 범주로 나뉩니다. 바로 Windows 로그와 응용 프로그램 및 서비스 로그입니다. 시스템 문제를 해결할 때 날짜, 이벤트 ID 등 다양한 조건으로 로그를 필터링할 수 있습니다. 이번 글에서는 이벤트 뷰어에서 사용자 지정 보기를 만들고 저장하여, 원하는 로그 정보만 표시되도록 설정하는 방법을 단계별로 알아보겠습니다.
이벤트 뷰어에서 사용자 지정 보기 만들기
시작 메뉴를 열고 검색 상자에 이벤트 뷰어를 입력한 뒤, 검색 결과에서 이벤트 뷰어를 클릭해 실행합니다.
창 왼쪽 창에서 사용자 지정 보기(Custom Views)를 클릭합니다.

사용자 지정 보기 아래에는 Windows에서 기본 제공하는 관리 이벤트(Administrative Events)가 표시됩니다. 새로운 로그 보기를 만들려면 먼저 관리 이벤트를 클릭하세요.
창 오른쪽의 사용자 지정 보기 만들기(Create Custom View)를 클릭하면 설정 창이 열립니다.
필터 탭에는 기록됨(Logged) 드롭다운 목록이 있습니다. 미리 정의된 적절한 기간을 선택하거나, 직접 사용자 지정 기간을 설정할 수 있습니다.

다음으로 사용자 지정 보기에 맞는 이벤트 수준을 선택합니다. 다섯 가지 옵션 중에서 고를 수 있습니다: 위험(Critical), 오류(Error), 경고(Warning), 정보(Information), 자세한 정보(Verbose). 즉각적인 조치가 필요한 이벤트만 확인하려면 위험을 선택하세요. 치명적이지는 않지만 문제 가능성을 시사하는 이벤트를 보려면 오류를 선택합니다. 경고 수준은 잠재적 문제가 있지만 반드시 발생하지는 않을 이벤트를 표시합니다. 모든 이벤트에 대한 세부 정보를 확인하려면 자세한 정보를 선택하세요.

이벤트 수준을 선택했다면, 이벤트를 어떻게 필터링할지 결정합니다. 로그 기준(By log) 또는 원본 기준(By source)으로 필터링할 수 있습니다. 로그 기준에서는 Windows 로그와 응용 프로그램 및 서비스 로그 두 가지 옵션을 선택할 수 있습니다. Windows 로그는 보안, 설치, 응용 프로그램, 시스템 이벤트 등으로 생성된 로그를 필터링하고, 응용 프로그램 및 서비스 로그는 시스템에 설치된 응용 프로그램이 생성한 로그를 필터링합니다.

이벤트 원본별로 정보를 검색하려면 원본 기준 라디오 버튼을 클릭하세요. 원본 기준에서는 다양한 응용 프로그램과 장치의 이벤트를 상세히 확인할 수 있습니다.

여기에 더해 이벤트 ID, 작업 범주, 키워드, 사용자, 컴퓨터 같은 추가 필터를 적용해 로그를 더욱 세밀하게 조정할 수 있습니다. 이러한 필터를 활용하면 이벤트 ID 번호를 지정하거나, 미리 정의된 Windows 키워드를 입력하거나, 사용자 계정을 지정하거나, 로그를 유지할 서버(컴퓨터)를 선택하는 방식으로 특수 보기의 이벤트를 정밀하게 걸러낼 수 있습니다.
로그 필터 설정이 끝나면 확인을 클릭해 변경 사항을 적용합니다.
마지막으로 필터를 사용자 지정 보기에 저장(Save Filter to Custom View) 창이 나타납니다. 사용자 지정 보기 이름을 입력하고, 보기를 저장할 이벤트 뷰어 폴더를 선택합니다. 기본 폴더 이름은 '사용자 지정 보기'입니다. 모든 시스템 사용자가 이 보기를 볼 수 있게 하려면 새 폴더를 직접 만들고, 창 하단의 모든 사용자(All Users) 확인란을 체크하면 됩니다. 완료되면 확인 버튼을 누릅니다.

이제 창 왼쪽에서 방금 만든 사용자 지정 필터를 확인할 수 있습니다. 클릭하면 이벤트 뷰어 창 가운데에 필터링된 이벤트가 표시됩니다.
이벤트 뷰어에서 사용자 지정 보기 로그를 파일로 저장하려면, 만든 사용자 지정 보기를 마우스 오른쪽 버튼으로 클릭합니다.
드롭다운 메뉴에서 사용자 지정 보기의 모든 이벤트를 다른 이름으로 저장(Save All Events in Custom View As)을 클릭합니다.

파일 이름을 지정하고 로그를 저장할 적절한 위치를 선택합니다.
저장 버튼을 클릭합니다.
로그 파일은 .EVTX 확장자로 저장되며, 파일을 더블클릭하면 이벤트 뷰어에서 바로 열립니다.
이 글이 여러분의 시스템 관리에 도움이 되었기를 바랍니다.
함께 읽으면 좋은 글
- 이벤트 뷰어 저장 로그 보기 및 삭제 방법
- Full Event Log View로 Windows 이벤트 로그 자세히 보기
- 이벤트 뷰어로 Windows 컴퓨터 무단 사용 확인하기
- TechNet에서 제공하는 Windows용 향상된 이벤트 뷰어
- Event Log Manager – 무료 이벤트 로그 관리 소프트웨어
- SnakeTail Windows tail 유틸리티로 Windows 이벤트 로그 파일 모니터링
- Event Log Manager & Event Log Explorer 소프트웨어
- Windows Event Viewer Plus – 기본 내장 이벤트 뷰어보다 빠르게 이벤트 로그를 볼 수 있는 포터블 프리웨어 앱으로, 항목을 텍스트 파일로 내보내거나 웹 검색 버튼으로 온라인에서 오류 정보를 찾아 해결할 수 있습니다.