一本一本久久a久久精品综合,啦啦啦视频免费播放在线观看,六十六十路熟妇高熟在线,老头解开奶罩吸奶头高潮视频,一本久久a久久免费精品不卡,顶级欧美熟妇高清xxxxx,爆乳熟妇一区二区三区霸乳,无码h黄肉3d动漫在线观看

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁操作系統windows → 教你完全讀懂Windows日志文件

教你完全讀懂Windows日志文件

我要評論 2009/12/10 11:47:32 來源:綠色資源網 編輯:綠色資源站 [ ] 評論:0 點擊:684次

  日志文件,它記錄著Windows系統及其各種服務運行的每個細節,對增強Windows的穩定和安全性,起著非常重要的作用。但許多用戶不注意對它保護,一些“不速之客”很輕易就將日志文件清空,給系統帶來嚴重的安全隱患。

一、什么是日志文件

  日志文件是Windows系統中一個比較特殊的文件,它記錄著Windows系統中所發生的一切,如各種系統服務的啟動、運行、關閉等信息。 Windows日志包括應用程序、安全、系統等幾個部分,它的存放路徑是“%systemroot%system32config”,應用程序日志、安全日志和系統日志對應的文件名為AppEvent.evt、SecEvent.evt和SysEvent.evt。這些文件受到“Event Log(事件記錄)”服務的保護不能被刪除,但可以被清空。

二、如何查看日志文件

  在Windows系統中查看日志文件很簡單。點擊“開始→設置→控制面板→管理工具→事件查看器”,在事件查看器窗口左欄中列出本機包含的日志類型,如應用程序、安全、系統等。查看某個日志記錄也很簡單,在左欄中選中某個類型的日志,如應用程序,接著在右欄中列出該類型日志的所有記錄,雙擊其中某個記錄,彈出“事件屬性”對話框,顯示出該記錄的詳細信息,這樣我們就能準確的掌握系統中到底發生了什么事情,是否影響Windows的正常運行,一旦出現問題,即時查找排除。

三、Windows日志文件的保護

  日志文件對我們如此重要,因此不能忽視對它的保護,防止發生某些“不法之徒”將日志文件清洗一空的情況。

  1. 修改日志文件存放目錄

  Windows日志文件默認路徑是“%systemroot%system32config”,我們可以通過修改注冊表來改變它的存儲目錄,來增強對日志的保護。

  點擊“開始→運行”,在對話框中輸入“Regedit”,回車后彈出注冊表編輯器,依次展開 “HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog”后,下面的 Application、Security、System幾個子項分別對應應用程序日志、安全日志、系統日志。

  筆者以應用程序日志為例,將其轉移到“d:\cce”目錄下。選中Application子項,在右欄中找到File鍵,其鍵值為應用程序日志文件的路徑“%SystemRoot%system32configAppEvent.Evt”,將它修改為“d:cceAppEvent.Evt”。接著在D 盤新建“CCE”目錄,將“AppEvent.Evt”拷貝到該目錄下,重新啟動系統,完成應用程序日志文件存放目錄的修改。其它類型日志文件路徑修改方法相同,只是在不同的子項下操作。

  2. 設置文件訪問權限

  修改了日志文件的存放目錄后,日志還是可以被清空的,下面通過修改日志文件訪問權限,防止這種事情發生,前提是Windows系統要采用NTFS文件系統格式。

  右鍵點擊D盤的CCE目錄,選擇“屬性”,切換到“安全”標簽頁后,首先取消“允許將來自父系的可繼承權限傳播給該對象”選項勾選。接著在賬號列表框中選中“Everyone”賬號,只給它賦予“讀取”權限;然后點擊“添加”按鈕,將“System”賬號添加到賬號列表框中,賦予除“完全控制”和“修改”以外的所有權限,最后點擊“確定”按鈕。這樣當用戶清除Windows日志時,就會彈出錯誤對話框。

四、Windows日志實例分析

  在Windows日志中記錄了很多操作事件,為了方便用戶對它們的管理,每種類型的事件都賦予了一個惟一的編號,這就是事件ID。

1. 查看正常開關機記錄

  在Windows系統中,我們可以通過事件查看器的系統日志查看計算機的開、關機記錄,這是因為日志服務會隨計算機一起啟動或關閉,并在日志中留下記錄。這里我們要介紹兩個事件ID“6006和6005”。6005表示事件日志服務已啟動,如果在事件查看器中發現某日的事件ID號為6005的事件,就說明在這天正常啟動了Windows系統。6006表示事件日志服務已停止,如果沒有在事件查看器中發現某日的事件ID號為6006的事件,就表示計算機在這天沒有正常關機,可能是因為系統原因或者直接切斷電源導致沒有執行正常的關機操作。
 

2. 查看DHCP配置警告信息

  在規模較大的網絡中,一般都是采用DHCP服務器配置客戶端IP地址信息,如果客戶機無法找到DHCP服務器,就會自動使用一個內部的IP地址配置客戶端,并且在Windows日志中產生一個事件ID號為1007的事件。如果用戶在日志中發現該編號事件,說明該機器無法從DHCP服務器獲得信息,就要查看是該機器網絡故障還是DHCP服務器問題。

關鍵詞:Windows,日志文件

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
主站蜘蛛池模板: 亚洲熟妇色xxxxx欧美老妇| 人妻少妇边接电话边娇喘| 免费人成在线观看| 国产精品国产三级国产aⅴ下载 | 男人添女人下部高潮视频| 人妻大胸奶水2| jzzijzzij亚洲成熟少妇| 天天做天天摸天天爽天天爱| 欧美刺激性大交| 国内精品免费久久久久电影院97| 青青青国产免费线在| 午夜无遮挡男女啪啪免费软件| 大地资源中文在线观看免费版高清 | 久久人人爽爽人人爽人人片av| 成全电影大全在线观看第二季 | 欧美激情精品久久| 美女脱得一二净(无内裤)| 欧美熟妇精品一区二区三区| 久久精品青草社区| 欧美丰满熟妇xx猛交| 特大巨黑吊性xxxx| 波多野av一区二区无码| 欧美男男gay可播放免费不卡 | 天堂网www在线资源| 国产成人av无码专区亚洲av| 18成禁人10000视频免费| 野花日本hd免费高清版8| 野花日本hd免费高清版8| 亚洲精品aa片在线观看国产| 中文字幕aav| 狠狠色噜噜狠狠狠狠av不卡| 成全影院电视剧在线观看| 夫前人妻被灌醉侵犯在线| 国产无套中出学生姝| 我和公发生了性关系视频| 性感女人视频| 337p日本欧洲亚洲大胆| 24小时日本免费观看完整视频| 天堂网中文www在线| 亚洲欧美不卡高清在线| 日本xxx免费高清色视频在线观看|