系统日志是用于记录系统中硬件、软件和系统问题、监视系统中发生事件的信息。分为系统日志、应用程序日志和安全日志。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。
Windows系统日志可以通过右击计算机-管理-事件查看器,或者在【开始】→【运行】→输入 eventvwr.msc 也可以直接进入“事件查看器”进行查询。
Windows日志常用事件ID
1074,查看计算机的开机、关机、重启的时间以及原因和注释。
6005,表示日志服务已启动,用来判断正常开机进⼊系统。
6006,表示日志服务已停用
6009,表示非正常关机
41, 表示系统在未先正常关机的情况下重新启动。
4199,当发生TCP/IP地址冲突的时候,会出现此事件ID。
35,36,37,记录时间客户端状态信息,35表⽰更改时间源,36表示时间同步失败,37表示时间同步正常
7045,服务创建成功
7030,服务创建失败
4624,成功登陆的用户
4625,表示登陆失败的用户
4672,表示授予了特殊权限
4720,4722,4723,4724,4725,4726,4738,4740,事件ID表示当用户帐号发生创建,删除,改变密码时的事件记录。
4727,4737,4739,4762,表示当用户组发生添加、删除时或组内添加成员时生成该事件。
windows系统日志查询
与本文相关的文章
- 【保姆级教程】Windows上安装Linux子系统,搞台虚拟机玩玩
- ubuntu与windows互ping
- Windows Server 2016与旧版本系统比较
- Windows 11 家庭中文版更改用户名
- C#写入错误信息到WINDOWS日志查看器中的应用程序日志
- 联想Thinkpad原厂系统镜像操作方法
- windows7系统内存占用过高的解决方法
- 如何重装windows系统
- windows安装win7虚拟机教程(保姆教程+保底手段)
- CentOS 7 系统 qcow2 镜像下载指南
- windows server 2003 详细安装过程带镜像资源
- Windows XP系统中DLL文件缺失:当遇到DLL文件丢失时,如何确保系统的稳定运
- win10系统上玩纸牌游戏
- centos系统安装 用u盘安装centos系统
- windows关机自动还原设置UWF
- Windows 7错误恢复一直循环怎么办?
- 想要极致优化,还得看这些 Windows 系统调教神器!
- 盗版windows系统会被封吗
- 【Redis】Windows设置Redis为开机自启动
- windows设置断电重启开机后自动输入锁屏密码登录
评论列表(0)
- 暂无评论