Windows系统日志常用事件ID一览表(佛系更新)

前言

网上搜出来的事件ID大多对我没啥作用,因此干脆自己整理了一份,小伙伴们应急的时候或许会起到作用,欢迎各位网友一起补充。

按下快捷键"win+R",在弹出的运行对话框中输入 “eventvwr.msc”,打开自带的事件查看器

注意:当前环境为"window 10 1903"

【官方】Windows 7 和 Windows Server 2008 R2 中的各种与安全和审核有关事件

————————————————————————————————————————

系统system:

1074,查看计算机的开机、关机、重启的时间以及原因和注释。

6005,表示日志服务已启动,用来判断正常开机进入系统。

6006,表示日志服务已停止,用来判断系统关机

6009,表示非正常关机, 按ctrl、alt、delete键关机

41,表示系统在未先正常关机的情况下重新启动。当出现意外断电关机、系统崩溃时,出现此事件ID。

4199,当发生TCP/IP地址冲突的时候,出现此事件ID,用来排查用户IP网络的问题。

35,36,37,记录时间客户端状态信息,35表示更改时间源,36表示时间同步失败,37表示时间同步正常

134,当出现时间同步源DNS解析失败时会出现此事件ID。

7045,服务创建成功

7030,服务创建失败

—————————————————————————————————————————

安全Security

4624,表示成功登陆的用户,用来筛选该系统的用户登陆成功情况。

4625,表示登陆失败的用户,用来判断RDP爆破的情况。

4672,表示授予了特殊权限

4720,4722,4723,4724,4725,4726,4738,4740,事件ID表示当用户帐号发生创建,删除,改变密码时的事件记录。

4727,4737,4739,4762,表示当用户组发生添加、删除时或组内添加成员时生成该事件。

——————————————————————————————————————————

设置Setup

1,2,3,4,用来查看windows系统更新的记录,事件ID前后顺序为“已挂起、已安装、错误失败、提示重启” 。事件ID3,更新错误或失败是重点查看对象

  • 18
    点赞
  • 120
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
三菱PLC常用指令一览表如下: 1. LD(Load)指令:将指定的位或字数据装载到寄存器中。 2. AND(与)指令:对两个位或字数据进行与运算,产生结果。 3. OR(或)指令:对两个位或字数据进行或运算,产生结果。 4. OUT(输出)指令:将指定的位或字数据送到指定的输出设备。 5. IN(输入)指令:将指定的输入设备的状态读入到指定的位或字数据中。 6. MOV(移动)指令:将指定的位或字数据从一个地方移动到另一个地方。 7. ADD(加法)指令:对两个字数据进行加法运算,产生结果。 8. SUB(减法)指令:对两个字数据进行减法运算,产生结果。 9. MUL(乘法)指令:对两个字数据进行乘法运算,产生结果。 10. DIV(除法)指令:对两个字数据进行除法运算,产生结果。 11. JMP(跳转)指令:跳转到指定的程序指令。 12. TIM(定时器)指令:用于计时或延时操作。 13. CNT(计数器)指令:用于计数操作。 14. SET(置位)指令:将指定的位数据置为1。 15. RST(复位)指令:将指定的位数据复位为0。 16. XCHG(交换)指令:将两个字数据的内容进行交换。 以上是三菱PLC常见的指令一览表,使用这些指令可以实现对PLC控制器的输入输出、数据处理、计时计数等操作。无论是程序控制、逻辑控制还是运算处理,都可以通过这些指令来完成。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值