日志文件,它记录着Windows 及其各种服务运行的每个细节,对加强 Windows的稳定和安全性,起着十分 重要的作用。但许多用户不注意对它保护,一些“不速之客”很随便 就将日志文件清空,给系统带来严重的安全隐患。

一、什么是日志文件

日志文件是Windows 中一个比较特殊的文件,它记录着Windows 中所发作 的一切,如各种系统服务的启动、运行、关闭等信息。 Windows日志包括应用程序、安全、系统等几个部分,它的保存 路径是“%systemroot%system32config”,应用程序日志、安全日志和系统日志对应的文件名为AppEvent.evt、SecEvent.evt和SysEvent.evt。这些文件遭到 “Event Log(事情 记录)”服务的保护不能被删除,但可以被清空。

二、如何查看日志文件

在Windows 中查看日志文件很简单。点击“开始→设置→控制面板→管理工具→事情 查看器”,在事情 查看器窗口左栏中列出本机包含的日志类型,如应用程序、安全、系统等。查看某个日志记录也很简单,在左栏当选 中某个类型的日志,如应用程序,接着在右栏中列出该类型日志的一切 记录,双击其中某个记录,弹出“事情 属性”对话框,显示出该记录的详细信息,这样我们就能精确 的控制 系统中到底发作 了什么事情,是否影响Windows的正常运行,一旦出现问题,即时查找排除。

三、Windows日志文件的保护

日志文件对我们如此重要,因而 不能无视 对它的保护,避免 发作 某些“不法之徒”将日志文件清洗一空的状况 。

1. 修改日志文件保存 目录

Windows日志文件默认路径是“%systemroot%system32config”,我们可以通过修改注册表来改动 它的存储目录,来加强 对日志的保护。

点击“开始→运行”,在对话框中输入“Regedit”,回车后弹出注册表编辑器,依次展开 “HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog”后,下面的 Application、Security、System几个子项分别对应应用程序日志、安全日志、系统日志。

笔者以应用程序日志为例,将其转移到“d:cce”目录下。选中Application子项,在右栏中找到File键,其键值为应用程序日志文件的路径“%SystemRoot%system32configAppEvent.Evt”,将它修改为“d:cceAppEvent.Evt”。接着在D 盘新建“CCE”目录,将“AppEvent.Evt”拷贝到该目录下,重新启动系统,完成应用程序日志文件保存 目录的修改。其它类型日志文件路径修改方法相同,只是在不同的子项下操作。

2. 设置文件访问权限

修改了日志文件的保存 目录后,日志还是可以被清空的,下面通过修改日志文件访问权限,避免 这种事情发作 ,前提是Windows 要采用NTFS文件系统格式。

右键点击D盘的CCE目录,选择“属性”,切换到“安全”标签页后,首先取消“允许未来 自父系的可继承权限传播给该对象”选项勾选。接着在账号列表框当选 中“Everyone”账号,只给它赋予“读取”权限;然后点击“添加”按钮,将“System”账号添加到账号列表框中,赋予除“完全控制”和“修改”以外的一切 权限,最后点击“确定”按钮。这样当用户清空 Windows日志时,就会弹出错误对话框。

四、Windows日志实例剖析

在Windows日志中记录了很多操作事情 ,为了方.便 用户对它们的管理,每品种 型的事情 都赋予了一个唯一 的编号,这就是事情 ID。

1. 查看正常开关机记录

在Windows 中,我们可以通过事情 查看器的系统日志查看计算机的开、关机记录,这是由于 日志服务会随计算机一同 启动或关闭,并在日志中留下记录。这里我们要介绍两个事情 ID“6006和6005”。6005表示事情 日志服务已启动,假如 在事情 查看器中发现某日的事情 ID号为6005的事情 ,就说明在这天正常启动了Windows 。6006表示事情 日志服务已停止,假如 没有在事情 查看器中发现某日的事情 ID号为6006的事情 ,就表示计算机在这天没有正常关机,可能是由于 系统原因或者直接切断电源导致没有执行正常的关机操作。

2. 查看DHCP配置正告 信息

在范围 较大的网络中,一般都是采用DHCP服务器配置客户端IP地址信息,假如 客户机无法找到DHCP服务器,就会自动使用一个内部的IP地址配置客户端,并且在Windows日志中产生一个事情 ID号为1007的事情 。假如 用户在日志中发现该编号事情 ,说明该机器无法从DHCP服务器取得 信息,就要查看是该机器网络问题 还是DHCP服务器问题。

计算机操作日志文件,教你完全读懂Windows日志文件相关推荐

  1. 一次CMS GC问题排查过程(理解原理+读懂GC日志)

    这个是之前处理过的一个线上问题,处理过程断断续续,经历了两周多的时间,中间各种尝试,总结如下.这篇文章分三部分: 1.问题的场景和处理过程:2.GC的一些理论东西:3.看懂GC的日志 先说一下问题吧 ...

  2. win 10计算机文件,教你win10电脑怎么打开ai文件

    电脑已成为现代社会办公学习的重要工具,功能非常强大,很多图形设计人员会通过一些软件进行绘制一些矢量图形,有些朋友刚接触遇到了AI文件,不知打开方法.接下来,我就教大家打开AI文件的小方法 随着科技的日 ...

  3. 不是python对文件的读操作方法的是-一文读懂Python对文件的各种操作方式-阿里云开发者社区...

    文件操作:Python中的文件对象不仅可以用来访问普通的磁盘文件,而且也可以访问任何其它类型抽象层面上的"文件". 通过Python程序来对计算机中的各种文件进行增删改查的操作,也 ...

  4. 使用计算机管理文件教后反思,《管理计算机中的文件》教学设计

    课题名称:管理计算机中的文件 教学对象:七年级 课 时:1课时 教学目标: 1.知识与技能 (1)了解访问文件的"地址"或"路径"的表示方法: (2) 掌握图片 ...

  5. 计算机飞速发展的图片,让PC读懂你的图

    本文转载自CHIP<新电脑>2010年5月号,<科技与未来>专栏将在今后的几期中,陆续介绍微软亚洲研究院的新技术,我们将及时转载,与您分享新技术的精彩. 计算机拥有思想,拥有人 ...

  6. 读懂蛋白质PDB文件

    对于从事生物行业的朋友们来说,PDB文件和蛋白质结构是很多人绕不过去的问题.然而对于天天跑电泳过柱子的生物狗来说,PDB文件打开后与天书无异.这里,我转载一篇网上看到的关于PDB文件内记号说明的文章, ...

  7. iOS读懂崩溃日志,解析崩溃日志

    被苹惨剧,没有截图,就给你几个崩溃日志,整的是不是整个人都快崩溃了!!!!!别急. 一.既然苹果给我们反馈崩溃日志就有办法能够找出崩溃的地方.打开看一般看不懂的,下面我们就来解析一下这个崩溃日志 1. ...

  8. 使用计算机管理文件教后反思,《管理计算机中的文件》教学反思

    <管理计算机中的文件>教学反思 一眨眼,新学期已经过半了.现在,写一写我的<管理计算机中的文件>教学反思.这是第八周方老师来我校调研的一节课.作为学校信息技术学科的新老师,方老 ...

  9. linux 0755,linux audit审计(7-1)--读懂audit日志

    auid=0 auid记录Audit user ID,that is the loginuid.当我使用lbh用户登录系统时,再访问audit_test,此时记录的auid为1001,具体日志如下: ...

  10. 一文读懂开源日志管理方案 ELK 和 EFK 的区别

    公众号关注 「奇妙的 Linux 世界」 设为「星标」,每天带你玩转 Linux ! 前言 主流的 ELK (Elasticsearch, Logstash, Kibana) 目前已经转变为 EFK ...

最新文章

  1. tf.expand_dims()
  2. 031_yml配置文件
  3. VTK:Utilities之ArrayLookup
  4. vscode或cmd:无法将“git”项识别为 cmdlet、函数、脚本文件或可运行程序的名称。请检查名称的拼写,如果包括路径,请确保路径正确
  5. linux和GNU之间的关系
  6. 爬get接口_网络字体反爬之起点中文小说
  7. 大数据之-Hadoop3.x_MapReduce_ReduceJoin案例Reducer_案例完成---大数据之hadoop3.x工作笔记0131
  8. 作为餐饮店长最需要什么能力?
  9. 用代码实现task列表里面的Assigned To选择多个人
  10. matplotlib —— fill between
  11. php数组排除某个键_PHP根据key删除数组中指定的元素
  12. js遍历list对象集合_Mybatis的最基本用法,遍历集合List和数组Array
  13. Java职业规划(职业晋升路线、技术转移路线、工作经验与技术栈的匹配)——学习笔记
  14. 【AI撬动地球】超级大国政治将让位于跨国AI巨头
  15. 解决CAS 4.2.7 版本集群部署的各种问题
  16. java获取汉字拼音_Java 根据汉字获取其拼音
  17. 学姐学长讲座的总结收获
  18. 《痞子衡嵌入式半月刊》 第 31 期
  19. 工作流 workflow 理论知识
  20. 非常实用的cmd命令

热门文章

  1. python植物大战僵尸脚本_用Python实现植物大战僵尸游戏,很酷
  2. python基础教程第三版pdf 脚本之家-一篇不错的Python入门教程
  3. leetcode一些常用的工具的总结
  4. 如何更改域计算机用户名和密码错误,win7加入域失败:未知的用户名或密码错误 | 绿萝...
  5. 裁剪算法——中点分割算法/Liang-Barsky算法
  6. 给电脑装一个双系统Linux,安装Linux让你的电脑变成双系统的七个理由
  7. Macbook pro M1使用免费的方法读写NTFS的折腾之路
  8. unity点光源消失
  9. paypal ipn java_javashop中paypal使用指南
  10. 基于springboot的paypal支付demo