服务器server系统日志查看器,windows事件查看器

windows事件查看器相当于一本厚厚的系统日志,可以查看关于硬件、软件和系统问题的信息,也可以监视Windows XP的安全事件.

系统安全事件日志查看器,winlogonview是Windows Vista / 7 / 8 / 2008,分析了Windows操作系统的安全事件日志的一个简单的工具,并检测到登录和注销用户的日期/时间。每一次,在一个用户登录/注销您的系统,显示以下信息:登录ID,用户名,领域,计算机,登录时间,退出时间,持续时间,和网络地址。

winlogonview也允许你很容易的出口的登录会话信息以逗号分隔的制表符分隔的/ /的HTML / xml文件。

系统要求

这个工具可以在Windows Vista / 7 / 8 / 2008。32位和64位系统的支持。不支持因为/注销信息的日志不添加到安全事件日志的旧系统。

8ff0fb9193087f5b1b5aeae2ae0230ff.png

已知的限制

这个工具是基于Windows的安全事件日志,和显示信息的准确性取决于可用性和准确性的内部存储的数据的安全事件日志。这是可能的,有些信息会丢失,如没有登录会话注销时。

日志文件默认位置:

应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。

安全日志文件:%systemroot%\system32\config\SecEvent.EVT

系统日志文件:%systemroot%\system32\config\SysEvent.EVT

应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT

Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个日志

Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志

Scheduler服务日志默认位置:%systemroot%\schedlgu.txt

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值