新聞中心
windows事件查看器的作用?
Windows系統(tǒng)的事件查看器是Windows 2000/XP中提供的一個(gè)系統(tǒng)安全監(jiān)視工具。在事件查看器中,可以通過使用事件日志,收集有關(guān)硬件、軟件、系統(tǒng)問題方面的信息,并監(jiān)視Windows系統(tǒng)安全。它不但可以查看系統(tǒng)運(yùn)行日志文件,而且還可以查看事件類型,使用事件日志來解決系統(tǒng)故障。

在啟動 Windows 2000系統(tǒng)的同時(shí),事件日志服務(wù)會自動啟動,所有用戶都可以查看應(yīng)用程序日志和系統(tǒng)日志,但只有管理員才能訪問安全日志。
windows事件日志類型?
Windows事件日志中共有五種事件類型,所有的事件必須擁有五種事件類型中的一種,且只可以有一種。五種事件類型分為:
1.信息(Information)信息事件指應(yīng)用程序、驅(qū)動程序或服務(wù)的成功操作的事件。
2. 警告(Warning)警告事件指不是直接的、主要的,但是會導(dǎo)致將來問題發(fā)生的問題。例如,當(dāng)磁盤空間不足或未找到打印機(jī)時(shí),都會記錄一個(gè)“警告”事件。
3. 錯(cuò)誤(Error)錯(cuò)誤事件指用戶應(yīng)該知道的重要的問題。錯(cuò)誤事件通常指功能和數(shù)據(jù)的丟失。例如,如果一個(gè)服務(wù)不能作為系統(tǒng)引導(dǎo)被加載,那么它會產(chǎn)生一個(gè)錯(cuò)誤事件。
4. 成功審核(Success audit)成功的審核安全訪問嘗試,主要是指安全性日志,這里記錄著用戶登錄/注銷、對象訪問、特權(quán)使用、賬戶管理、策略更改、詳細(xì)跟蹤、目錄服務(wù)訪問、賬戶登錄等事件,例如所有的成功登錄系統(tǒng)都會被記錄為“ 成功審核”事件。
5. 失敗審核(Failure audit)失敗的審核安全登錄嘗試,例如用戶試圖訪問網(wǎng)絡(luò)驅(qū)動器失敗,則該嘗試會被作為失敗審核事件記錄下來。
windows事件可以定期清理嗎?
首先,你需要訪問“事件查看器”窗口。為此,你可以打開“運(yùn)行”提示并提供“eventvwr.msc”命令以啟動。
此外,你還可以同時(shí)按鍵盤上的Windows和X鍵以獲得快速訪問菜單。從這里,選擇“事件查看器”選項(xiàng)以打開窗口,這將啟動事件查看器界面。從這里,你可以訪問所有事件日志并根據(jù)你的需要進(jìn)行編輯。
在左側(cè)面板的“Windows日志”部分下,可以訪問大多數(shù)日志。要清除任何類型的日志,請選擇它,右鍵單擊,然后選擇“清除日志”選項(xiàng)。
到此,以上就是小編對于windows 事件的問題就介紹到這了,希望這3點(diǎn)解答對大家有用。
標(biāo)題名稱:windows事件查看器的作用?(windows中的事件)
標(biāo)題URL:http://fisionsoft.com.cn/article/djdppgg.html


咨詢
建站咨詢
