windows事件查询器等于一本厚厚的系统日志,可以查询关于硬件、软件和系统问题的信息,也可以监视Win XP的安全事件.
系统安全事件日志查询器,winlogonview是Windows Vista / 7 / 8 / 2008,剖析了Windows操作系统的安全事件日志的一个简单的工具,并测试到登录和注销用户的日期/时间。每一次,在一个用户登录/注销你的系统,显示以下信息:登录ID,用户名,范围,计算机,登录时间,退出时间,持续时间,和互联网地址。
winlogonview也允许你比较容易的出口的登录会话信息以逗号分隔的制表符分隔的/ /的HTML / xml文件。
这个工具可以在Windows Vista / 7 / 8 / 2008。
32位和64位系统的支持。不支持由于/注销信息的日志不添加到安全事件日志的旧系统。
这个工具是基于Windows的安全事件日志,和显示信息的准确性取决于可用性和准确性的内部存储的数据的安全事件日志。这是可能的,有的信息会丢失,如没登录会话注销时。
应用程序日志、安全日志、系统日志、DNS日志默认地方:%systemroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。
安全日志文件:%systemroot%\system32\config\SecEvent.EVT
系统日志文件:%systemroot%\system32\config\SysEvent.EVT
应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT
Internet信息服务FTP日志默认地方:%systemroot%\system32\logfiles\msftpsvc1\,默认天天一个日志
Internet信息服务WWW日志默认地方:%systemroot%\system32\logfiles\w3svc1\,默认天天一个日志
Scheduler服务日志默认地方:%systemroot%\schedlgu.txt
转载请说明来源于谷普下载站(https://www.muerya.com)
本文地址:https://www.muerya.com/soft/13415.html
郑重声明:文章来源于网络作为参考,本站仅用于分享不存储任何下载资源,如果网站中图片和文字侵犯了您的版权,请联系我们处理!邮箱3450399331@qq.com