大家好,很高兴再次见到大家,我是你们的朋友全栈君。
Windows 系统主要记录以下三类日志以记录系统事件:应用程序日志、系统日志和安全日志。
Windows 系统的日志文件路径如下:
手动分析日志时,可以通过以下步骤找到日志文件:
eventvwr.msc





例如,筛选系统日志时,以下 EVENT ID 表示不同状态的机器情况:
查看 EVENT ID 6009:


也可以查看 EVENT ID 6005-6009:

使用 Log Parser 等工具进行日志分析:
Log Parser 是微软公司提供的一款日志分析工具,可以对文本格式的日志文件、XML 文件和 CSV 文件,以及 Windows 操作系统上的事件日志、注册表、文件系统等进行处理分析。分析结果可以保存为自定义格式的文本、SQL 或各种图表。
使用 Log Parser 的基本命令格式为:
LogParser –i:输入文件的格式 –o:想要输出的格式 “SQL语句”
输入源经过 SQL 语句处理后,可以输出所需的格式。输入源的格式如 EVT(事件)、Registry(注册表)等,每种输入源有固定的字段值,可以使用
logparser –h –i:EVT

例如,筛选所有登录成功的事件:
LogParser.exe -i:EVT –o:DATAGRID “SELECT * FROM C:\Windows\System32\winevt\Logs\Security.evtx where EventID=4624”

参考资料:
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请发送邮件至举报,一经查实,本站将立刻删除。
发布者:全栈程序员栈长,转载请注明出处:https://www.php.cn/link/f1543ed948fae345d291eea0a5968985 原文链接:https://www.php.cn/link/c8377ad2a50fb65de28b11cfc628d75c
以上就是Windows日志分析工具_Windows7激活工具的详细内容,更多请关注php中文网其它相关文章!
Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号