指南:本文是介绍Win8事件日志的相关内容。我希望这对每个人都会有所帮助。让我们来看看。
日志文件默认位置:
1.应用程序日志,安全日志,系统日志,DNS日志默认位置:%SystemRoot%System32Config,默认文件大小为512KB,管理员将更改此默认大小。
2.安全日志文件:%SystemRoot%System32Configsecevent.evt
3.系统日志文件:%SystemRoot%System32ConfigsySevent.EVT
4.应用程序日志文件:%SystemRoot%System32Configappevent.evt
5.Internet信息服务FTP日志默认位置:%SystemRoot%System32LogFilesMSFTPSVC1,默认每天日志
6.Internet信息服务www log默认位置:%SystemRoot%System32LogFilesW3SVC1,默认一天中的一个日志
7.默认情况下的调度程序服务日志:%systemRoot%schedlgu.txt
Windows日志位于计算机管理的事件查看器中,可从旧版本的应用程序和适合整个系统的事件中存储事件。以下是查看日志信息的特定步骤:
右 - 单击桌面“计算机”,然后选择“管理”。
在“计算机管理”窗口中,“事件查看器” - “ Windows Log”依次启动,下拉目录是Windows日志。
在“ Windows Log”目录中,单击任何类型以查看相关日志。
此外,您还可以通过控制面板实现它。在控制面板中,单击“系统和安全管理工具 - 视图事件日志”
查看Windows系统日志的特定操作步骤如下:
以Windows7计算机为例:
1.首先在计算机左下角打开菜单,然后单击“控制面板”选项。
2.然后单击此页面上的“系统和安全性”选项。
3.然后单击管理工具右侧的“查看事件日志”选项,以查看Windows系统日志。
特定的操作方法如下:
步骤1:单击“开始→控制面板→系统和安全性→管理工具→查看事件日志”,以查看“查看事件日志”的选项。
步骤2:识别主要接口下方的图:
“ 1”是菜单栏,其中包括事件查看器的基本功能。“ 2”是查看区域,您可以根据需要选择要查看的日志。“ 3”是事件的统计区域,并且所有合格的事件将在此处显示。“ 4”是事件的信息显示区域。在这里,您可以看到事件的详细信息。“ 5”是操作区域,其中包含可以在事件日志上执行的所有操作
https://imgcdn.idongde.com/qa/2020/04/22/1587551890454131
步骤3:创建自定义视图。根据筛选条件选择。包括:记录时间,事件级别,日志和源。
步骤4:选择先前的筛选条件后,您可以设置特定项目,例如“包括/排除事件ID”和“关键字”。单击“确定”后,完成设置
步骤5:刚创建的自定义视图的名称
步骤6:在“自定义视图”中,您可以查看和管理您创建的“测试”视图文件
1.单击“开始”菜单,然后单击控制面板。
2.在开放控制面板中,当按类别查看时,单击系统和安全性。
3.在系统和安全委员会中找到管理工具,然后单击下面的查看事件日志。
结论:以上是引入首席CTO注释的Win8事件日志的所有内容。我希望这对每个人都会有所帮助。如果您想进一步了解这一点,请记住收集并关注此网站。