事件查看器

在 Windows XP 中,事件是在系统或程序中发生的、要求通知用户的任何重要事情,或者是添加到日志中的项。事件日志服务在事件查看器中记录应用程序、安全和系统事件。通过 使用事件查看器中的事件日志,您可以获取有关硬件、软件和系统组件的信息,并可以监视本地或远程计算机上的安全事件。事件日志可帮助您确定和诊断当前系统 问题的根源,还可以帮助您预测潜在的系统问题。

事件日志类型

基于 Windows XP 的计算机将事件记录在以下三种日志中:

  • 应用程序日志

    应用程序日志包含由程序记录的事件。例如,数据库程序可能在应用程序日志中记录文件错误。写入到应用程序日志中的事件是由软件程序开发人员确定的。

  • 安全日志

    安全日志记录有效和无效的登录尝试等事件,以及与资源使用有关的事件(如创建、打开或删除文件)。例如,在启用登录审核的情况下,每当用 户尝试登录到计算机上时,都会在安全日志中记录一个事件。您必须以 Administrator 或 Administrators 组成员的身份登录,才能打开、使用安全日志以及指定将哪些事件记录在安全日志中。

  • 系统日志

    系统日志包含 Windows XP 系统组件所记录的事件。例如,如果在启动过程中未能加载某个驱动程序,则会在系统日志中记录一个事件。Windows XP 预先确定由系统组件记录的事件。

如何查看事件日志

要打开事件查看器,请按照下列步骤操作:

  1. 单击“开始”,然后单击“控制面板”。单击“性能和维护”,再单击“管理工具”,然后双击“计算机管理”。或者,打开包含事件查看器管理单元的 MMC。
  2. 在控制台树中,单击“事件查看器”。

    应用程序日志、安全日志和系统日志显示在“事件查看器”窗口中。

如何查看事件详细信息

要查看事件的详细信息,请按照下列步骤操作:

  1. 单击“开始”,然后单击“控制面板”。单击“性能和维护”,再单击“管理工具”,然后双击“计算机管理”。或者,打开包含事件查看器管理单元的 MMC。
  2. 在控制台树中,展开“事件查看器”,然后单击包含您要查看的事件的日志。
  3. 在详细信息窗格中,双击您要查看的事件。

    会显示“事件属性”对话框,其中包含事件的标题信息和描述。

    要复制事件的详细信息,请单击“复制”按钮,使用要在其中粘贴事件的程序(例如 Microsoft Word)打开一个新文档,然后单击“编辑”菜单上的“粘贴”。

    要查看上一个或下一个事件的描述,请单击上箭头或下箭头。

如何解释事件

每个日志项都按类型进行分类,并包含事件的标题信息和描述。

事件标题

事件标题包含以下关于事件的信息:

  • 日期

    事件发生的日期。

  • 时间

    事件发生的时间。

  • 用户

    事件发生时已登录的用户的用户名。

  • 计算机

    发生事件的计算机的名称。

  • 事件 ID

    标识事件类型的事件编号。产品支持代表可以使用事件 ID 来帮助了解系统中发生的情况。

  • 来源

    事件的来源。它可以是程序、系统组件或大型程序的单个组件的名称。

  • 类型

    事件的类型。它可以是以下五种类型之一:错误、警告、信息、成功审核或失败审核。

  • 类别

    按事件来源对事件进行的分类。它主要用于安全日志。

事件类型

所记录的每个事件的说明取决于事件类型。日志中的每个事件都可归类为以下类型之一:

  • 信息

    描述任务(如应用程序、驱动程序或服务)成功运行的事件。例如,当网络驱动程序成功加载时将记录“信息”事件。

  • 警告

    不一定重要但可能表明将来有可能出现问题的事件。例如,当磁盘空间快用完时将记录“警告”消息。

  • 错误

    描述重要问题(如关键任务失败)的事件。“错误”事件可能涉及数据丢失或功能缺失。例如,当启动过程中无法加载服务时将记录“错误”事件。

  • 成功审核(安全日志)

    描述成功完成受审核安全事件的事件。例如,当用户登录到计算机上时将记录“成功审核”事件。

  • 失败审核(安全日志)

    描述未成功完成的受审核安全事件的事件。例如,当用户无法访问网络驱动器时可能记录“失败审核”事件。

如何在日志中查找事件

事件日志的默认视图将列出其所有项。如果您需要查找特定的事件或查看事件子集,则可以搜索日志,也可以对日志数据应用筛选器。

如何搜索特定的日志事件

要搜索特定的日志事件,请按照下列步骤操作:

  1. 单击“开始”,然后单击“控制面板”。单击“性能和维护”,再单击“管理工具”,然后双击“计算机管理”。或者,打开包含事件查看器管理单元的 MMC。
  2. 在控制台树中,展开“事件查看器”,然后单击包含您要查看的事件的日志。
  3. 在“查看”菜单上,单击“查找”。
  4. 在“查找”对话框中指定您要查看的事件的选项,然后单击“查找下一个”。

将在详细信息窗格中突出显示满足搜索条件的事件。单击“查找下一个”可按照搜索条件的定义找到下一个事件匹配项。

如何筛选日志事件

要筛选日志事件,请按照下列步骤操作:

  1. 单击“开始”,然后单击“控制面板”。单击“性能和维护”,再单击“管理工具”,然后双击“计算机管理”。或者,打开包含事件查看器管理单元的 MMC。
  2. 在控制台树中,展开“事件查看器”,然后单击包含您要查看的事件的日志。
  3. 在“查看”菜单上,单击“筛选”。
  4. 单击“筛选”选项卡(如果尚未选择它)。
  5. 指定所需的筛选选项,然后单击“确定”。

详细信息窗格中将只显示满足筛选条件的事件。

要使视图重新显示所有日志项,请单击“查看”菜单上的“筛选”,然后单击“还原默认值”。

如何管理日志内容

默认情况下,日志的初始最大大小设置为 512 KB,当达到此大小时,新事件将根据需要覆盖旧事件。您可以根据需要更改这些设置或清除日志内容。

如何设置日志大小和覆盖选项

要指定日志大小和覆盖选项,请按照下列步骤操作:

  1. 单击“开始”,然后单击“控制面板”。单击“性能和维护”,再单击“管理工具”,然后双击“计算机管理”。或者,打开包含事件查看器管理单元的 MMC。
  2. 在控制台树中,展开“事件查看器”,然后右键单击要设置其大小和覆盖其选项的日志。
  3. 在“日志大小”下的“日志大小上限”框中键入所需的大小。
  4. 在“达到日志大小上限时”下,单击所需的覆盖选项。
  5. 如果您要清除日志内容,请单击“清除日志”。
  6. 单击“确定”。

如何将日志存档

如果您要保存日志数据,可以将事件日志存档为以下任何格式:

  • 日志文件格式 (.evt)
  • 文本文件格式 (.txt)
  • 逗号分隔的文本文件格式 (.csv)

要将日志存档,请按照下列步骤操作:

  1. 单击“开始”,然后单击“控制面板”。单击“性能和维护”,再单击“管理工具”,然后双击“计算机管理”。或者,打开包含事件查看器管理单元的 MMC。
  2. 在控制台树中,展开“事件查看器”,右键单击要将其存档的日志,然后单击“另存日志文件”。
  3. 指定文件名和文件的保存位置。在“保存类型”框中,单击所需格式,然后单击“保存”。

将以指定的格式保存日志文件。

如何在 Windows XP 的事件查看器中查看和管理事件日志相关推荐

  1. 如何在 Windows XP 中设置、查看、更改或删除文件和文件夹的特殊权限

    为什么80%的码农都做不了架构师?>>>    文章编号: 308419 - 最后修改: 2005年10月24日 - 修订: 3.1 如何在 Windows XP 中设置.查看.更改 ...

  2. 如何在 Windows XP 中使用 Web 浏览器连接打印机

    如何在 Windows XP 中使用 Web 浏览器连接打印机 概要 本文介绍了如何使用 Web 浏览器连接到打印机. Internet 打印工作原理 有了 Microsoft Windows XP ...

  3. 服务器系统事件1014,如何排除每天都会在事件查看器中出现的来源:DNS Client Events 事件 ID:1014 的警告记录呢?...

    我的系统是 Windows Server 2008 R2 企业版,每天都能在事件查看器中看到来源:DNS Client Events 事件 ID:1014 的警告记录,具体摘取部分记录如下: 2012 ...

  4. 如何在windows XP下安装基于apache或者IIS的bugzilla

    如何在windows  XP下安装基于apache或者IIS的bugzilla 一.安装 1.安装前准备 ⑴mysql-5.0.45-win32.zip ⑵mysql-gui-tools-noinst ...

  5. 如何在 Windows XP Service Pack 2 上启用 SQL Server 连接

    如何在 Windows XP Service Pack 2 上启用 SQL Server 连接 文章编号 : 841251 最后修改 : 2006年2月20日 修订 : 3.0 目录: 简介 为每个 ...

  6. [原创]如何在Windows XP 中利用监视计算机中的资源使用情况

    [原创]如何在Windows XP 中利用监视计算机中的资源使用情况 1. 开始菜单->控制面板->管理工具->性能 2. 右键单击添加计数器 3. 选择要监视计算机,我在这里选择了 ...

  7. 无法在windows资源管理器中查看此FTP站点

    日常工作中,尤其是项目工作过程中,经常会用到FTP,一般情况下,FTP站点在IE中(尤其是IE7以后版本)打开,默认都不是以文件夹视图方式打开的,这时IE也会给你提示"若要在 Windows ...

  8. 如何在 Windows 主机上访问本地局域网中的 Linux 主机

    如何在 Windows 主机上访问本地局域网中的 Linux 主机 使用 Xshell 建立远程连接   在 Windows 主机上是可以访问本地局域网中的 Linux 主机的.这样做之所以可行,是因 ...

  9. OpenCV图像监视:在Visual Studio调试器中查看内存中图像

    OpenCV图像监视:在Visual Studio调试器中查看内存中图像 图像监视:在Visual Studio调试器中查看内存中图像 先决条件 安装 例子 更多的 图像监视:在Visual Stud ...

最新文章

  1. postman 使用_如何使用Postman实现数据驱动?
  2. 【转载】Java Cache系列之Cache概述和Simple Cache
  3. 部署WAR包实时查看Tomcat的状态和日志
  4. java中super关键字_java中super关键字有什么用法
  5. python小车行驶路线图_基于opencv-Python小车循线学习笔记
  6. 工作琐事太多怎么办_东莞夫妻感情不合怎么办 东莞专业离婚咨询
  7. ReactJs 高级篇一 Context 使用
  8. php的list函数的使用,php list函数如何使用
  9. 【原码, 反码, 补码的基础概念和计算方法】
  10. java foreach参数_java – Mybatis foreach迭代复杂对象参数中的整数列表
  11. java for循环求素数,求1-100的质数,用FOR循环。求救。。
  12. c语言switch做一个计算器,超级新手,用switch写了个计算器程序,求指导
  13. explain和profiling分析查询SQL时间
  14. 7-1 xbmc学习笔记
  15. Web_信息搜集(DAY2)
  16. 敏捷开发(Agile)
  17. 西安电子科技大学计算机学院评论,放弃985,选择西安电子科技大学计算机专业,网友表示没毛病...
  18. 共阴数码管显示0~9的数字
  19. 五大主流浏览器及四大内核1
  20. Edge浏览器缓存问题简直可怕

热门文章

  1. 数字图像处理:第二章 图象获取、显示、表示与处理
  2. Python基础教程(十一):多线程、XML解析
  3. ubuntu 14.04安装chrome浏览器
  4. 自增符号++(自减符号--)带来的部分影响
  5. 学会选择最适合自己的GPS定位系统源码
  6. AI 芯片让你升级智能手机,IoT计算智能革命爆发
  7. java中动态代理实现机制
  8. 3.5 mysql备份与恢复
  9. 购买使用vps建站(3)
  10. Linux configure 参数解释,程序的这装,卸载