windows系統(tǒng)中如何查看系統(tǒng)的日志呢?很多人都不會(huì),下面我來(lái)教大家。
成都創(chuàng)新互聯(lián)公司專注于漣水網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠(chéng)為您提供漣水營(yíng)銷型網(wǎng)站建設(shè),漣水網(wǎng)站制作、漣水網(wǎng)頁(yè)設(shè)計(jì)、漣水網(wǎng)站官網(wǎng)定制、小程序開發(fā)服務(wù),打造漣水網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供漣水網(wǎng)站排名全網(wǎng)營(yíng)銷落地服務(wù)。
01
首先,我們點(diǎn)擊電腦左下角的微軟按鈕,彈出的界面,我們下滑中間的界面,找到windows系統(tǒng),點(diǎn)擊打開它,彈出的界面,我們點(diǎn)擊控制面板;
02
進(jìn)入控制面板之后,我們點(diǎn)擊管理工具;
03
彈出的界面,我們雙擊事件查看器;
04
彈出的界面,我們點(diǎn)擊Windows日志,我們可以點(diǎn)擊系統(tǒng),我們就可以看到相應(yīng)的系統(tǒng)的日志了。
系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問(wèn)題的信息,同時(shí)還可以監(jiān)視系統(tǒng)中發(fā)生的事件。用戶可以通過(guò)它來(lái)檢查錯(cuò)誤發(fā)生的原因,或者尋找受到攻擊時(shí)攻擊者留下的痕跡。下面是我收集的如何查看電腦里的系統(tǒng)日志,希望對(duì)您有幫助。
查看系統(tǒng)日志方法:開始→設(shè)置→控制面板→管理工具 中找到的“事件查看器”,
或者在【開始】→【運(yùn)行】→輸入 eventvwr.msc 也可以直接進(jìn)入“事件查看器”
在“事件查看器”當(dāng)中的系統(tǒng)日志中包含了windows XP 系統(tǒng)組建記錄的事件,在啟動(dòng)過(guò)程中加載驅(qū)動(dòng)程序和其他一些系統(tǒng)組建的成功與否都記錄在系統(tǒng)日志當(dāng)中。
具體信息
本段例如可以利用eventlog事件來(lái)查看計(jì)算機(jī)開關(guān)機(jī)的記錄:
在【事件查看器】窗口,在左側(cè)的窗格當(dāng)中選擇【系統(tǒng)】選項(xiàng),單擊右鍵【屬性】菜單項(xiàng)
之后在彈出來(lái)的【屬性】對(duì)話框當(dāng)中切換到【篩選】選項(xiàng)卡,在【事件來(lái)源】下拉列表框中找到“evenlog之后【確定】,此時(shí)就可以看見該事件的'日志信息了!
其中事件ID 6006 ID6005、 ID 6009就表示不同狀態(tài)的機(jī)器的情況(開關(guān)機(jī))。
6005 信息 EventLog 事件日志服務(wù)已啟動(dòng)。(開機(jī))
6006 信息 EventLog 事件日志服務(wù)已停止。(關(guān)機(jī))
6009 信息 EventLog 按ctrl、alt、鍵(非正常)關(guān)機(jī)
如何查看系統(tǒng)日志(以windows2003server為例)
查看Windows2003系統(tǒng)日志的辦法
Windows日志文件記錄著Windows系統(tǒng)運(yùn)行的每一個(gè)細(xì)節(jié), 對(duì)Windows的穩(wěn)定運(yùn)行起著至關(guān)重要的作用。通過(guò)查看服務(wù)器中的Windows日志,管理員可以及時(shí)找出服務(wù)器出現(xiàn)故障的原因。
一般情況下,網(wǎng)管都是在本地查看日志記錄,由于目前的局域網(wǎng)規(guī)模都比較大,因此網(wǎng)管不可能每天都呆在服務(wù)器旁。一旦遠(yuǎn)離服務(wù)器,網(wǎng)管
就很難及時(shí)了解到服務(wù)器系統(tǒng)的運(yùn)行狀況,維護(hù)工作便會(huì)受到影響?,F(xiàn)在,利用Windows Server 2003(簡(jiǎn)稱Windows 2003)提供的Web訪問(wèn)接口功能就可解決這個(gè)問(wèn)題,讓網(wǎng)管能夠遠(yuǎn)程查看Windows 2003服務(wù)器的日志記錄。
遠(yuǎn)程查看Windows 2003服務(wù)器的日志記錄非常簡(jiǎn)單。在遠(yuǎn)程客戶端(可采用Windows 98/2000/XP/2003系統(tǒng)),運(yùn)行IE瀏覽器, 在地址欄中輸入“服務(wù)器IP地址:8098”,如“”。在彈出的登錄對(duì)話框中輸入管理員的用戶名和密碼,點(diǎn)擊“確定”按鈕即可登錄Web訪問(wèn)接口管理界面。接著在“歡迎使用”界面中點(diǎn)擊“維護(hù)”鏈接,切換到“維護(hù)”管理頁(yè)面,然后點(diǎn)擊“日志”鏈接,進(jìn)入到日志管理頁(yè)面。在日志管理頁(yè)面中,管理員可以查看、下載或清除Windows 2003服務(wù)器日志。
在日志管理頁(yè)面中可列出Windows 2003服務(wù)器的所有日志分類,如應(yīng)用程序日志、安全日志、系統(tǒng)日志、Web管理日志等。
查看某類日志記錄非常簡(jiǎn)單,筆者以查看Web管理志為例,點(diǎn)擊“Web管理日志”鏈接,進(jìn)入日志查看頁(yè)面,在日志文件列表框中選中要查
看的日志文件,然后點(diǎn)擊右側(cè)的“查看日志”按鈕,就能瀏覽Web管理日志記錄中的詳細(xì)內(nèi)容了。
清除某個(gè)日志文件也很簡(jiǎn)單,選中該日志文件后,點(diǎn)擊“清除”按鈕即可。如果你覺得遠(yuǎn)程查看日志不方便,想在本 地機(jī)器中進(jìn)行查看,這時(shí)你 可以將日志文件下載到本地硬盤。選中某個(gè)日志文件,然后點(diǎn)擊“下載日志”按鈕,在彈出的“文件下載”對(duì)話框中點(diǎn)擊“保存”按鈕并指定存放路徑即可。
;?????具體操作方法如下:
第一步:點(diǎn)擊“開始→控制面板→系統(tǒng)和安全→管理工具→查看事件日志”,就可以看到“查看事件日志”的選項(xiàng)。
第二步:認(rèn)識(shí)主界面下圖中:
"1"是菜單欄,這里包含了事件查看器的基本功能。"2"是查看選擇區(qū),可以根據(jù)自己的需要選擇要查看的日志。"3"是事件的統(tǒng)計(jì)區(qū),所有符合條件的事件都會(huì)在這里顯示出來(lái)。"4"是事件的信息顯示區(qū),這里可以看到某個(gè)事件的詳細(xì)信息。"5"是操作區(qū),這里包含了可以對(duì)事件日志進(jìn)行的所有操作
https://imgcdn.idongde.com/qa/2020/04/22/18/1587551890454131
第三步:創(chuàng)建自定義視圖。根據(jù)篩選條件進(jìn)行選擇。包括:記錄時(shí)間、事件級(jí)別、按日志、按源(s)。
第四步:選擇好前面的篩選條件后,可以設(shè)置“包括/排除事件ID”、“關(guān)鍵字”等具體項(xiàng)。點(diǎn)擊確定后,完成設(shè)置
第五步:為剛剛創(chuàng)建的自定義視圖命名
第六步:在“自定義視圖”中,可以查看和管理自己創(chuàng)建的“Test”視圖文件
復(fù)查系統(tǒng)事件日志解決方法如下:第一步,打開電腦中的運(yùn)行窗口,第二步,打開運(yùn)行窗口后,在下方的輸入欄內(nèi)輸入control指令,第三步,自動(dòng)打開系統(tǒng)控制面板頁(yè)面,第四步,在頁(yè)面下方找到系統(tǒng)和安全圖標(biāo),點(diǎn)擊打開,然后打開修復(fù)按鍵就能夠解決了。點(diǎn)擊系統(tǒng)和安全頁(yè)面后,將自動(dòng)跳轉(zhuǎn)至系統(tǒng)和安全頁(yè)面中,在頁(yè)面下方找到查看事件日志按鈕,點(diǎn)擊進(jìn)入,此時(shí)將會(huì)自動(dòng)彈出事件查看器頁(yè)面,點(diǎn)擊左側(cè)的Windows日志圖標(biāo),即可查看事件日志。
然后在右鍵單擊我的電腦,然后在彈出列表中選擇“管理”選項(xiàng),當(dāng)我們進(jìn)入到頁(yè)面以后,此時(shí)在當(dāng)前界面中的左側(cè)菜單欄中選擇事件查看器。
再次單擊服務(wù)和應(yīng)用程序系統(tǒng),然后在彈出列表中選擇服務(wù),在服務(wù)窗口中,找到并單擊Windows事件日志,進(jìn)入頁(yè)面后,單擊啟動(dòng)類型列表,然后選擇自動(dòng),完成上述步驟后,只需直接單擊開始之后,我們可以正常使用事件查看器。
查看windows系統(tǒng)日志的具體操作步驟如下:
以Windows7電腦為例:
1、首先打開電腦左下角開始菜單,點(diǎn)擊“控制面板”選項(xiàng)。
2、然后在該頁(yè)面中點(diǎn)擊“系統(tǒng)和安全”選項(xiàng)。
3、之后在該頁(yè)面中點(diǎn)擊管理工具右側(cè)“查看事件日志”選項(xiàng)即可查看windows系統(tǒng)日志了。