系统日志

来自站长百科
Kingson讨论 | 贡献2011年7月28日 (四) 15:05的版本 →‎应用实例
跳转至: 导航、​ 搜索

概念

系统日志,即是指记录系统中硬件软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。

查看日志的方法

  • 开始→设置→控制面板→管理工具中找到的“事件查看器”,   
  • 开始→运行→输入 eventvwr.msc ,也是可以直接进入“事件查看器” 。

注:在“事件查看器”当中的系统日志中包含了windows XP系统组建记录的事件,在启动过程中加载驱动程序和其他一些系统组建的成功与否都记录在系统日志当中。

利用eventlog事件查看开关机记录

在“事件查看器”窗口,在左侧的窗格当中选择“系统”选项,单击右键“属性”菜单项 ,之后在弹出来的“属性”对话框当中切换到“筛选”选项卡,在“事件来源”下拉列表框中找到“evenlog之后“确定”,此时就可以看见该事件的日志信息。

查看Windows2003系统日志的办法

相关条目

参考资料