소개
윈도우 행사 로그는 위원장이 프레임 워크 문제를 분석하고 미래의 문제를 예측하기 위해 활용 윈도우 작업 프레임 워크에 의해 멀리 넣어 프레임 워크,보안 및 응용 프로그램 통지의 항목 별 기록이다.
응용 프로그램 및 작업 프레임 워크(운영 체제)는 이러한 경우 로그를 사용하여 관리자가 작업 프레임 워크의 문제를 조사하는 데 사용할 수있는 중요한 장비 및 프로그래밍 활동을 기록합니다. 윈도우 작업 프레임 워크는 로그 문서에 명시 적 경우를 추적,응용 프로그램 시설처럼,보안 임원,시작 시작에 프레임 워크 배열 절차,및 문제 또는 실수.
윈도우 로그는 어디에 저장됩니까?
윈도우 로그 위치 C:\WINDOWS\system32\config\폴더. 윈도우 응용 프로그램이 충돌 할 때,윈도우 이벤트 로그는 응용 프로그램 이름,응용 프로그램이 충돌 이유 및 사고 시간에 대한 정보를 저장합니다.
이벤트 뷰어에서 볼 수 있는 로그입니다. 다음 명령을 사용하여 이벤트 뷰어 로그를 실행할 수 있습니다. 석사”
로그 통로의 모든 경우에는와 함께 제공되는 데이터가 포함되어 있습니다.
날짜:행사가 발생한 날짜입니다.
시간:사건이 일어난 시간.
클라이언트:사건이 발생했을 때 컴퓨터에 서명 한 클라이언트의 사용자 이름.
행사 아이디: 이벤트 유형을 결정하는 윈도우 아이디 번호입니다.
출처:행사를 일으킨 프로그램 또는 부분. 유형:데이터,주의 사항,실수,보안 성취도 검토 또는 보안 실망도 검토를 포함한 행사의 종류입니다.
예를 들어,데이터 행사는 다음과 같이 표시될 수 있습니다:
데이터 2021 년 3 월 19 일 오전 8:21:15 서비스 커널-이벤트 추적 1 로깅
경고 행사는 다음과 같을 수 있습니다:
경고 2021 년 3 월 19 일 오전 10:29:47
심사에 의해,실수 행사는 다음과 같이 표시 될 수 있습니다:
실수 2021 년 3 월 19 일 오전 서비스 제어 관리자 7001 없음
기본 상황은 다음과 같을 수 있습니다.
기본 2021 년 3 월 19 일 오전 8:55:02 커널-전원 41 (63)
윈도우 작업 프레임워크는 애플리케이션,보안,배열,프레임워크 및 전송된 경우의 5 개 영역에서 경우를 기록합니다. 에 윈도우 상점 행사 표지판 C:\WINDOWS\system32\config\봉투.
응용 프로그램 경우는 이웃 컴퓨터에 도입 된 제품과 함께 발생으로 식별. 응용 프로그램,예를 들어,마이크로 소프트 워드,충돌 오프 기회에,윈도우 행사 로그는 문제,응용 프로그램 이름,그리고 왜 난리에 대한 로그 섹션을 만들 것입니다.
보안 경우 저장 데이터는 윈도우 프레임워크의 검토 접근 방식에 따라 달라지며,일반적인 경우는 로그인 노력 및 자산 액세스를 통합합니다. 예를 들어 보안 로그는 클라이언트가 컴퓨터에 로그온하려고 할 때 컴퓨터가 계정 인증을 확인하려고 할 때 레코드를 저장합니다.
배열의 경우는 접시 설정 후 로그의 영역과 같은 공간의 제어와 식별 사업 중심의 경우를 포함한다.
프레임 워크 경우는 가젯 드라이버와 같은 명시 적 프레임 워크,윈도우-에피소드와 식별합니다.
보낸 경우는 위원장이 수많은 로그를 축적하는 컴퓨터를 활용해야 할 때 유사한 조직의 다른 컴퓨터에서 나타납니다.
이벤트 뷰어 활용
마이크로소프트는 윈도우 서버 및 고객 작업 프레임워크에 대한 이벤트 뷰어를 기억하여 윈도우 행사 로그를 확인합니다. 클라이언트는 시작 캐치를 누르고 헌트 필드에 이벤트 뷰어를 입력하여 이벤트 뷰어에 액세스합니다. 그러면 클라이언트는 이상적인 로그를 선택하고 조사 할 수 있습니다.
각 경우에 심각도 수준을 지정합니다. 레벨 배열은 데이터,주의,실수 및 기본을 기반으로합니다.
대부분의 로그는 데이터 기반 상황으로 구성됩니다. 이 섹션의 로그는 일반적으로 에피소드 나 문제없이 발생한 경우를 의미합니다. 프레임 워크 기반 데이터 행사의 그림은 프레임 워크가 휴식 모드로 들어가는 것을 보여주는 이벤트 42,커널 파워입니다.
주의 수준 경우는 특정 경우에 따라 달라집니다(예:여분의 공간이 없음). 경고 메시지는 프롬프트 활동이 필요하지 않은 잠재적 문제에 초점을 맞출 수 있습니다. 경우(51)는,디스크는 머신의 드라이브 상의 페이징 실수로 식별된 프레임워크-기반 훈계를 도시한다.
실수 수준은 가젯이 예상대로 스택 또는 작업을 소홀히했을 수 있음을 보여줍니다. 5719,넷로곤은 컴퓨터가 지역 조정기와의 안전한 회의를 주선할 수 없을 때 프레임워크의 실수를 보여준다.
기본 수준의 경우는 가장 극단적 인 문제를 보여줍니다. 컴퓨터가 흠없는 폐쇄없이 재부팅 할 때 경우 아이디 41,커널 전원,기본 프레임 워크를 보여줍니다.
다른 장치는 윈도우 행사 로그를 볼 수 있습니다.
외부인 유틸리티는 이벤트 로그와 이벤트 관리자를 통합하여 지속적인 이벤트 연결 및 수정을 제공합니다. 로그 및 이벤트 관리자는 결과적으로 작업자,응용 프로그램 및 조직 가젯에서 로그를 수집합니다.
관리 엔진 이벤트 로그 분석기는 로그 정보로부터 사용자 정의 보고서를 생성하고 명시적인 경우에 따라 일정한 인스턴트 메시지 및 이메일 경보를 보냅니다.예를 들어,다음과 같은 기능을 사용할 수 있습니다.*********** 보다 세분화된 데이터와 조직화된 정보에 대한 신뢰할 수 있는 조직을 제공합니다.
당신이 손상된 이벤트 로그와 관련된 문제에 직면하는 경우,우리는 당신이 먼저 윈도우 이벤트 로그의 소프트웨어 정리를 시도하는 것이 좋습니다. 이러한 재 로거 또는 소프트웨어 이벤트 클리너,자동으로 청소 윈도우 이벤트 로그와 같은 이러한 소프트웨어 도구는 사용하지 않는 파일,구성 파일,쓰레기 등 내부의 모든 정크를 제거합니다. 또는,시스템 안정성을 시도 할 수 있습니다;당신은 검색 및 특정 문제를 찾기 위해 날짜 범위 및 서비스별로 필터링 할 수 있습니다. 창 이벤트 뷰어의 그래프는 시스템의 미묘한 동작 변화를 감지하는 데 도움이 될 수 있습니다.