windows系统中如何查看系统的日志呢?很多人都不会,下面我来教大家。
平鲁ssl适用于网站、小程序/APP、API接口等需要进行数据传输应用场景,ssl证书未来市场广阔!成为成都创新互联的ssl证书销售渠道,可以享受市场价格4-6折优惠!如果有意向欢迎电话联系或者加微信:18982081108(备注:SSL证书合作)期待与您的合作!
01
首先,我们点击电脑左下角的微软按钮,弹出的界面,我们下滑中间的界面,找到windows系统,点击打开它,弹出的界面,我们点击控制面板;
02
进入控制面板之后,我们点击管理工具;
03
弹出的界面,我们双击事件查看器;
04
弹出的界面,我们点击Windows日志,我们可以点击系统,我们就可以看到相应的系统的日志了。
1、打开电脑,然后使用windows键加e键快速打开计算机,然后选中计算机图标;
2、选中计算机图标后,找到鼠标右键弹出下拉菜单选择管理按钮,点击选择管理按钮;
3、然后就会进入到计算机管理页面,在计算机管理页面选择事件查看器按钮;
4、在事件查看器页面,选择windows日志按钮,在windows日志,有5个常用选项,我们一般最常查看的是系统、安全和应用程序的日志记录。
win7系统中windows日志的'路径是C:WindowsSystem32winevtLogs,在win7资源管理器中输入C:WindowsSystem32winevtLogs可以直接的进入windows日志所在的位置。
在目录中可以找到“System”、“Setup”、“Application”、“Security”,分别对应系统日志、安装日志、应用程序日志和安全日志,双击打开,默认在事件查看器中查看。
日志文件默认位置:
1.应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。
2.安全日志文件:%systemroot%\system32\config\SecEvent.EVT
3. 系统日志文件:%systemroot%\system32\config\SysEvent.EVT
4.应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT
5.Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个日志
6.Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志
7. Scheduler服务日志默认位置:%systemroot%\schedlgu.txt
; 具体操作方法如下:
第一步:点击“开始→控制面板→系统和安全→管理工具→查看事件日志”,就可以看到“查看事件日志”的选项。
第二步:认识主界面下图中:
"1"是菜单栏,这里包含了事件查看器的基本功能。"2"是查看选择区,可以根据自己的需要选择要查看的日志。"3"是事件的统计区,所有符合条件的事件都会在这里显示出来。"4"是事件的信息显示区,这里可以看到某个事件的详细信息。"5"是操作区,这里包含了可以对事件日志进行的所有操作
https://imgcdn.idongde.com/qa/2020/04/22/18/1587551890454131
第三步:创建自定义视图。根据筛选条件进行选择。包括:记录时间、事件级别、按日志、按源(s)。
第四步:选择好前面的筛选条件后,可以设置“包括/排除事件ID”、“关键字”等具体项。点击确定后,完成设置
第五步:为刚刚创建的自定义视图命名
第六步:在“自定义视图”中,可以查看和管理自己创建的“Test”视图文件