系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問(wèn)題的信息,同時(shí)還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過(guò)它來(lái)檢查錯(cuò)誤發(fā)生的原因,或者尋找受到攻擊時(shí)攻擊者留下的痕跡。下面是我收集的如何查看電腦里的系統(tǒng)日志,希望對(duì)您有幫助。

成都創(chuàng)新互聯(lián)專注于企業(yè)營(yíng)銷型網(wǎng)站、網(wǎng)站重做改版、大通網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、H5網(wǎng)站設(shè)計(jì)、商城系統(tǒng)網(wǎng)站開(kāi)發(fā)、集團(tuán)公司官網(wǎng)建設(shè)、成都外貿(mào)網(wǎng)站建設(shè)公司、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁(yè)設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性價(jià)比高,為大通等各大城市提供網(wǎng)站開(kāi)發(fā)制作服務(wù)。
查看系統(tǒng)日志方法:開(kāi)始→設(shè)置→控制面板→管理工具 中找到的“事件查看器”,
或者在【開(kāi)始】→【運(yùn)行】→輸入 eventvwr.msc 也可以直接進(jìn)入“事件查看器”
在“事件查看器”當(dāng)中的系統(tǒng)日志中包含了windows XP 系統(tǒng)組建記錄的事件,在啟動(dòng)過(guò)程中加載驅(qū)動(dòng)程序和其他一些系統(tǒng)組建的成功與否都記錄在系統(tǒng)日志當(dāng)中。
具體信息
本段例如可以利用eventlog事件來(lái)查看計(jì)算機(jī)開(kāi)關(guān)機(jī)的記錄:
在【事件查看器】窗口,在左側(cè)的窗格當(dāng)中選擇【系統(tǒng)】選項(xiàng),單擊右鍵【屬性】菜單項(xiàng)
之后在彈出來(lái)的【屬性】對(duì)話框當(dāng)中切換到【篩選】選項(xiàng)卡,在【事件來(lái)源】下拉列表框中找到“evenlog之后【確定】,此時(shí)就可以看見(jiàn)該事件的'日志信息了!
其中事件ID 6006 ID6005、 ID 6009就表示不同狀態(tài)的機(jī)器的情況(開(kāi)關(guān)機(jī))。
6005 信息 EventLog 事件日志服務(wù)已啟動(dòng)。(開(kāi)機(jī))
6006 信息 EventLog 事件日志服務(wù)已停止。(關(guān)機(jī))
6009 信息 EventLog 按ctrl、alt、鍵(非正常)關(guān)機(jī)
如何查看系統(tǒng)日志(以windows2003server為例)
查看Windows2003系統(tǒng)日志的辦法
Windows日志文件記錄著Windows系統(tǒng)運(yùn)行的每一個(gè)細(xì)節(jié), 對(duì)Windows的穩(wěn)定運(yùn)行起著至關(guān)重要的作用。通過(guò)查看服務(wù)器中的Windows日志,管理員可以及時(shí)找出服務(wù)器出現(xiàn)故障的原因。
一般情況下,網(wǎng)管都是在本地查看日志記錄,由于目前的局域網(wǎng)規(guī)模都比較大,因此網(wǎng)管不可能每天都呆在服務(wù)器旁。一旦遠(yuǎn)離服務(wù)器,網(wǎng)管
就很難及時(shí)了解到服務(wù)器系統(tǒng)的運(yùn)行狀況,維護(hù)工作便會(huì)受到影響。現(xiàn)在,利用Windows Server 2003(簡(jiǎn)稱Windows 2003)提供的Web訪問(wèn)接口功能就可解決這個(gè)問(wèn)題,讓網(wǎng)管能夠遠(yuǎn)程查看Windows 2003服務(wù)器的日志記錄。
遠(yuǎn)程查看Windows 2003服務(wù)器的日志記錄非常簡(jiǎn)單。在遠(yuǎn)程客戶端(可采用Windows 98/2000/XP/2003系統(tǒng)),運(yùn)行IE瀏覽器, 在地址欄中輸入“服務(wù)器IP地址:8098”,如“”。在彈出的登錄對(duì)話框中輸入管理員的用戶名和密碼,點(diǎn)擊“確定”按鈕即可登錄Web訪問(wèn)接口管理界面。接著在“歡迎使用”界面中點(diǎn)擊“維護(hù)”鏈接,切換到“維護(hù)”管理頁(yè)面,然后點(diǎn)擊“日志”鏈接,進(jìn)入到日志管理頁(yè)面。在日志管理頁(yè)面中,管理員可以查看、下載或清除Windows 2003服務(wù)器日志。
在日志管理頁(yè)面中可列出Windows 2003服務(wù)器的所有日志分類,如應(yīng)用程序日志、安全日志、系統(tǒng)日志、Web管理日志等。
查看某類日志記錄非常簡(jiǎn)單,筆者以查看Web管理志為例,點(diǎn)擊“Web管理日志”鏈接,進(jìn)入日志查看頁(yè)面,在日志文件列表框中選中要查
看的日志文件,然后點(diǎn)擊右側(cè)的“查看日志”按鈕,就能瀏覽Web管理日志記錄中的詳細(xì)內(nèi)容了。
清除某個(gè)日志文件也很簡(jiǎn)單,選中該日志文件后,點(diǎn)擊“清除”按鈕即可。如果你覺(jué)得遠(yuǎn)程查看日志不方便,想在本 地機(jī)器中進(jìn)行查看,這時(shí)你 可以將日志文件下載到本地硬盤。選中某個(gè)日志文件,然后點(diǎn)擊“下載日志”按鈕,在彈出的“文件下載”對(duì)話框中點(diǎn)擊“保存”按鈕并指定存放路徑即可。
;?????具體操作方法如下:
第一步:點(diǎn)擊“開(kāi)始→控制面板→系統(tǒng)和安全→管理工具→查看事件日志”,就可以看到“查看事件日志”的選項(xiàng)。
第二步:認(rèn)識(shí)主界面下圖中:
"1"是菜單欄,這里包含了事件查看器的基本功能。"2"是查看選擇區(qū),可以根據(jù)自己的需要選擇要查看的日志。"3"是事件的統(tǒng)計(jì)區(qū),所有符合條件的事件都會(huì)在這里顯示出來(lái)。"4"是事件的信息顯示區(qū),這里可以看到某個(gè)事件的詳細(xì)信息。"5"是操作區(qū),這里包含了可以對(duì)事件日志進(jìn)行的所有操作
https://imgcdn.idongde.com/qa/2020/04/22/18/1587551890454131
第三步:創(chuàng)建自定義視圖。根據(jù)篩選條件進(jìn)行選擇。包括:記錄時(shí)間、事件級(jí)別、按日志、按源(s)。
第四步:選擇好前面的篩選條件后,可以設(shè)置“包括/排除事件ID”、“關(guān)鍵字”等具體項(xiàng)。點(diǎn)擊確定后,完成設(shè)置
第五步:為剛剛創(chuàng)建的自定義視圖命名
第六步:在“自定義視圖”中,可以查看和管理自己創(chuàng)建的“Test”視圖文件
windows系統(tǒng)中如何查看系統(tǒng)的日志呢?很多人都不會(huì),下面我來(lái)教大家。
01
首先,我們點(diǎn)擊電腦左下角的微軟按鈕,彈出的界面,我們下滑中間的界面,找到windows系統(tǒng),點(diǎn)擊打開(kāi)它,彈出的界面,我們點(diǎn)擊控制面板;
02
進(jìn)入控制面板之后,我們點(diǎn)擊管理工具;
03
彈出的界面,我們雙擊事件查看器;
04
彈出的界面,我們點(diǎn)擊Windows日志,我們可以點(diǎn)擊系統(tǒng),我們就可以看到相應(yīng)的系統(tǒng)的日志了。
網(wǎng)頁(yè)名稱:包含windows日志系統(tǒng)項(xiàng)的詞條
文章源于:http://chinadenli.net/article42/dsggiec.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供微信小程序、網(wǎng)站排名、網(wǎng)站建設(shè)、網(wǎng)站內(nèi)鏈、建站公司、搜索引擎優(yōu)化
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)