问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何看懂电脑日志意思?

发布网友 发布时间:2022-04-22 03:20

我来回答

1个回答

热心网友 时间:2023-07-03 22:48

你好

1/5分步阅读
一、什么是日志文件

  日志文件是Windows系统中一个比较特殊的文件,它记录着Windows系统中所发生的一切,如各种系统服务的启动、运行、关闭等信息。 Windows日志包括应用程序、安全、系统等几个部分,它的存放路径是“%systemroot%system32config”,应用程序日志、安全日志和系统日志对应的文件名为AppEvent.evt、SecEvent.evt和SysEvent.evt。这些文件受到“Event Log(事件记录)”服务的保护不能被删除,但可以被清空。

2/5
二、如何查看日志文件  在Windows系统中查看日志文件很简单。点击“开始设置控制面板管理工具事件查看器”,在事件查看器窗口左栏中列出本机包含的日志类型,如应用程序、安全、系统等。查看某个日志记录也很简单,在左栏中选中某个类型的日志,如应用程序,接着在右栏中列出该类型日志的所有记录,双击其中某个记录,弹出“事件属性”对话框,显示出该记录的详细信息,这样我们就能准确的掌握系统中到底发生了什么事情,是否影响Windows的正常运行,一旦出现问题,即时查找排除。

3/5
三、Windows日志文件的保护

  日志文件对我们如此重要,因此不能忽视对它的保护,防止发生某些“不法之徒”将日志文件清洗一空的情况。

  1. 修改日志文件存放目录

  Windows日志文件默认路径是“%systemroot%system32config”,我们可以通过修改注册表来改变它的存储目录,来增强对日志的保护。  点击“开始运行”,在对话框中输入“Regedit”,回车后弹出注册表编辑器,依次展开 “HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog”后,下面的 Application、Security、System几个子项分别对应应用程序日志、安全日志、系统日志。  笔者以应用程序日志为例,将其转移到“d:\cce”目录下。选中Application子项,在右栏中找到File键,其键值为应用程序日志文件的路径“%SystemRoot%system32configAppEvent.Evt”,将它修改为“d:cceAppEvent.Evt”。接着在D 盘新建“CCE”目录,将“AppEvent.Evt”拷贝到该目录下,重新启动系统,完成应用程序日志文件存放目录的修改。其它类型日志文件路径修改方法相同,只是在不同的子项下操作。

4/5
2. 设置文件访问权限

  修改了日志文件的存放目录后,日志还是可以被清空的,下面通过修改日志文件访问权限,防止这种事情发生,前提是Windows系统要采用NTFS文件系统格式。

  右键点击D盘的CCE目录,选择“属性”,切换到“安全”标签页后,首先取消“允许将来自父系的可继承权限传播给该对象”选项勾选。接着在账号列表框中选中“Everyone”账号,只给它赋予“读取”权限;然后点击“添加”按钮,将“System”账号添加到账号列表框中,赋予除“完全控制”和“修改”以外的所有权限,最后点击“确定”按钮。这样当用户清除Windows日志时,就会弹出错误对话框。

5/5
四、Windows日志实例分析

  在Windows日志中记录了很多操作事件,为了方便用户对它们的管理,每种类型的事件都赋予了一个惟一的编号,这就是事件ID。

1. 查看正常开关机记录

  在Windows系统中,我们可以通过事件查看器的系统日志查看计算机的开、关机记录,这是因为日志服务会随计算机一起启动或关闭,并在日志中留下记录。这里我们要介绍两个事件ID“6006和6005”。6005表示事件日志服务已启动,如果在事件查看器中发现某日的事件ID号为6005的事件,就说明在这天正常启动了Windows系统。6006表示事件日志服务已停止,如果没有在事件查看器中发现某日的事件ID号为6006的事件,就表示计算机在这天没有正常关机,可能是因为系统原因或者直接切断电源导致没有执行正常的关机操作。  2. 查看DHCP配置警告信息

  在规模较大的网络中,一般都是采用DHCP服务器配置客户端IP地址信息,如果客户机无法找到DHCP服务器,就会自动使用一个内部的IP地址配置客户端,并且在Windows日志中产生一个事件ID号为1007的事件。如果用户在日志中发现该编号事件,说明该机器无法从DHCP服务器获得信息,就要查看是该机器网络故障还是DHCP服务器问题。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
联想E盘不见了怎么办? 电脑e盘不见了怎么恢复?6个步骤找回e盘 五一去河源万绿湖游玩,需要携带哪些物品? 五一假期,旅行必带的物品是什么 建行办新卡用了新手机号,旧卡就自动绑了信号 请问电磁炉热敏电阻阻值是多少 电磁炉换电阻多少钱 电磁炉配件电阻多少钱 电磁炉510K大电阻多少钱一个 更换电磁炉电阻多少钱 根号3的符号 502胶水能粘瓷砖吗 粘结陶瓷用什么胶水好? 陶瓷黏上502胶水怎么办,怎么洗掉? 根号3是什么意思 502胶水粘瓷碗能放消毒碗柜烤吗? 502胶水可以粘陶瓷便盆吗? 瓷碗破了用什么粘没有味道 根号3怎么打出来 护理优质服务演讲稿 求一段故事里面包含护理礼仪的演讲400字 帮忙啊,写一篇2分钟关于微笑服务的演讲稿 放飞梦想 我心飞扬 护士演讲比赛稿 我急需一篇关于对微笑服务的理解的演讲稿 急需一篇关于“温暖患者 快乐工作”的演讲稿,护士角... 急需一篇护士节的演讲稿,关于 爱心奉献,满意服务... 以微笑服务为题写一篇200-300字的演讲稿 我是在医院工作的一名护士,以“微笑服务”写一篇文章 《让我们的服务从微笑开始》演讲稿怎么写? 急!!盼救~~要求写护士节演讲稿 电脑日志怎么看 如何查看电脑的运行日志 怎么查看电脑日志记录 电脑日志记录在哪里 如何查询电脑日志 电脑运行日志在哪里看 电脑日志记录在哪里? 电脑系统日志在哪能查看? 电脑里的日志有什么作用?查看的是哪些内容? 怎么查看电脑内的所有日志文件 如何恢复已删除电脑日志 电脑日志是什么意思啊!怎样才可以看到? 电脑日志在那个文件夹里,怎么删除? 小鲸体重大约2吨,是它母亲体重的75分之1,成年鲸有... 杀人鲸真的能杀人吗 宁夏中银视界文化艺术发展有限公司怎么样? 宁夏鑫康达广告文化传媒有限公司怎么样? 生发效果最好的洗发水 楼宇亮化怎么做? 楼宇亮化工程应该注意哪些因素