启动Windows实验台,点击:开始 - 控制面板 - 管理工具 - 事件查看器。
应用程序日志、安全日志、系统日志、DNS日志默认位置:%sys temroot%\system32\config,
安全日志文件:%systemroot%\system32\config\SecEvent.EVT;
系统日志文件:%systemroot%\system32\config\SysEvent.EVT;
应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT;
DNS日志:%systemroot%\system32\config\DnsEvent.EVT;
在事件查看器中右键应用程序(或安全性、系统、DNS服务器)查看属性可以得到日志存放文件的路径,并可修改日志文件的大小,清除日志。
通过筛选器系统会过滤出管理员希望查看的日志记录