如何檢視windows系統日誌,如何檢視系統日誌

時間 2022-02-08 23:00:13

1樓:很多很多

檢視windows系統日誌的具體操作步驟如下:

以windows7電腦為例:

1、首先開啟電腦左下角開始選單,點選「控制面板」選項。

2、然後在該頁面中點選「系統和安全」選項。

3、之後在該頁面中點選管理工具右側「檢視事件日誌」選項即可檢視windows系統日誌了。

2樓:粟高

1、首先,我們點選電腦左下角的微軟按鈕,彈出的介面,我們下滑中間的介面,找到windows系統,點選開啟它,彈出的介面,我們點選控制面板;

2、進入控制面板之後,我們點選管理工具;

3、彈出的介面,我們雙擊事件檢視器;

4、彈出的介面,我們點選windows日誌,我們可以點選系統,我們就可以看到相應的系統的日誌了。

3樓:祕弘徭盼芙

記錄開機時間,看誰動了你的電腦2008-10-01

08:27經常感覺到自己的計算機突然就不太好用了,總懷疑別人在自己離開的時候,啟動了電腦,並「禍害」一頓然後關機走人(旁白:設定一個口令就能解決,但都是鄉里鄉親的,不太好意思,全靠自覺吧!

)。如果能知道自己電腦的開關機記錄,那不就一清二楚了嗎?下面我介紹兩種方法,不用任何工具,一切手動完成,一般人我不告訴他哦!

一天記錄輕鬆看

如果你只是想檢視一下,從昨天關機到今天開機之間有沒有人使用我的計算機,那麼使用「查日誌」的方法就可以了。在「開始」選單的執行」中輸入「eventvwr.msc」,開啟事件檢視器,在左側視窗中選擇「系統」,從右側系統事件中查詢事件id為6005、6006的事件(事件id號為6005的事件表示事件日誌服務已啟動,即開機,同理事件id:

6006表示關機),它們對應的時間就分別是開機時間和關機時間

如果你覺得從這麼多事件中找開關機事件太費事,你可以使用「篩選」來使內容簡潔。在事件檢視器的「檢視」選單中選擇「篩選」選項,在屬性對話方塊中選擇「篩選器」選項卡,並在其中勾選「資訊」、「警告」、「錯誤」三項,在「事件**」下拉選單中選擇「eventlog」,單擊「確定」按鈕後,系統事件中的內容就少了很多,我們可以輕易找到最近的開關機時間。

如果你依舊覺得太費事,那隻好使用必殺技了。在「開始」選單中的「執行」中輸入「c:\windows\schedlgu.

txt」,在開啟的schedlgu.txt檔案中有「任務計劃程式服務」已啟動於和「任務計劃程式服務」已退出於的時間,分別對應著開機和關機時間,是不是很方便呢?

天天備案也不難

如果你想每一次開關機都能清楚地記錄在案,那可以用「指令碼+批處理」的方法。不過你要親自動手了,我們使用「指令碼+批處理」的方式來實現。只需在開機、關機指令碼上新增兩個記錄時間的批處理命令,讓它們隨系統啟動或關閉記錄當時的時間到c:

\aaa.txt檔案中。

首先新建兩個文字文件,分別用來記錄開機和關機資訊,輸入以下的命令,然後另存為「.bat」檔案就可以了。其中開機批處理(start.bat)如下:

@echo

off>>c:\aaa.txt

echo

***開機記錄***

>>c:\aaa.txt

echo.

>>c:\aaa.txt

echo

%date%

%time:~0,-3%

%username%

>>c:\aaa.txt

echo.

>>c:\aaa.txt

echo

**************

>>c:\aaa.txt

echo.

>>c:\aaa.txt

echo.

而關機批處理(shutdown.bat)命令只要把start.bat中的「***開機記錄***」改為「***關機記錄***」即可,其餘不變。

將上面的兩個批處理命令做好後,在「開始」選單中的「執行」中輸入gpedit.msc,開啟組策略,依次找到「計算機配置→windows設定→指令碼(啟動和關機)」,雙擊「啟動」,在屬性對話方塊中單擊「新增」按鈕,並在「指令碼名」一欄中填入「start.bat」的絕對路徑,單擊「確定」按鈕(如圖2)。

同理設定好關機指令碼。這樣可以了,開關機做個實驗,開啟c:\aaa.

txt檔案,是不是記錄了你剛才的關機和開機時間呢?

4樓:廈門侯玩轉電子科技

檢視方法如下:

1、點選開始,開啟執行,輸入compmgmt.msc,點選確定;

2、點選計算機管理--系統工具--事件檢視器--windows日誌;

3、點選子類別即可檢視具體的應用和操作日誌。

5樓:小剛娛一娛

第一步:點選「開始→控制面板→系統和安全→管理工具→檢視事件日誌」,就可以看到「檢視事件日誌」的選項

第二步:認識主介面下圖中:

"1"是選單欄,這裡包含了事件檢視器的基本功能。

"2"是檢視選擇區,可以根據自己的需要選擇要檢視的日誌。

"3"是事件的統計區,所有符合條件的事件都會在這裡顯示出來。

"4"是事件的資訊顯示區,這裡可以看到某個事件的詳細資訊。

"5"是操作區,這裡包含了可以對事件日誌進行的所有操作第三步:建立自定義檢視。

根據篩選條件進行選擇。包括:記錄時間、事件級別、按日誌、按源(第四步:選擇好前面的篩選條件後,可以設定「包括/排除事件id」、「關鍵字」等具體項。點選確定後,完成設定

第五步:為剛剛建立的自定義檢視命名

第六步:在「自定義檢視」中,可以檢視和管理自己建立的「test」視**件

6樓:匿名使用者

解決方法

1、右鍵點選計算機,選擇管理,開啟計算機管理視窗2、點選管理後開啟後

3、依次點選事件檢視器和windows日誌,可以分別檢視應用程式、安全、系統等日誌

4、雙擊帶有叉號圖示的日誌記錄,可以檢視報錯的**、級別等詳細資訊,進而判斷產生錯誤的原因

如何檢視系統日誌

7樓:百元新

檢視系統事件日誌的方法如下:

1、按快捷鍵win+q開啟應用介面,選擇控制面板,進入控制面板,點選「系統和安全」。

2、點選「檢視事件日誌」。

3、進入事件檢視器的第二種方法:在桌面「計算機」圖示上面點選右鍵,選擇「管理」。

4、在計算機管理介面選擇「事件檢視器」。

5、進入事件檢視器介面,在此可檢視系統事件日誌。

6、點選windows日誌。

7、將windows日誌後可以查詢到詳細資訊。

如何檢視windows系統日誌檔案

8樓:瑛夫科技

電腦(此處以win 8.1系統為例)

方法/步驟

1、在開始選單右擊,開啟控制面板,

2、改變檢視方式,我們點選倒三角,切換到大圖示或者小圖示來檢視3、在眾多的工具中,我們選擇管理工具,

4、滑鼠雙擊事件檢視器,

5、在開啟的面板中,我們點選windows日誌,將其,6、之後,可以看到應用程式,安全,設定,系統等等的日誌檔案,7、我們點選某一個日誌就可以進行檢視.比如:我們點選安全,可以檢視到事件的總數,在旁邊還可以對它進行其他的操作

8、另外,我們應用程式和服務日誌,在裡面也可以檢視到許多日誌,點選相應的功能即可.

怎麼檢視windows的系統操作記錄日誌

9樓:懂我麗麗

檢視windows的系統操作記錄日誌的方法:

首先滑鼠右鍵點選「我的電腦」,選擇管理。

開啟事件檢視器,選擇windows日誌,選擇系統。

這時就可以看到很多電腦使用記錄,如果想要檢視開關機記錄,在右邊點選篩選當前日誌,在事件id填入6005和6006,6005是開機,6006是關機。

10樓:奔三就是拽

確保盤的格式為ntfs。選擇磁碟(如c盤),右擊屬性,如圖:

右擊想要監測的資料夾(如c:\users\g.ward\desktop\test),點選安全》高階,在「稽核」選項卡下,點選「新增」,加入everyone,並且對「刪除子資料夾及檔案」和「刪除」的成功和失敗都啟用稽核

設定安全,稽核

新增設定,everone

開始》執行》gpedit.msc,計算機配置-windows設定--安全設定-本地策略--稽核  策略-稽核物件訪問,中啟用成功和失敗

11樓:**a木子

具體操作方法如下:

第一步:點選「開始→控制面板→系統和安全→管理工具→檢視事件日誌」,就可以看到「檢視事件日誌」的選項。

第二步:認識主介面下圖中:

"1"是選單欄,這裡包含了事件檢視器的基本功能。

"2"是檢視選擇區,可以根據自己的需要選擇要檢視的日誌。

"3"是事件的統計區,所有符合條件的事件都會在這裡顯示出來。

"4"是事件的資訊顯示區,這裡可以看到某個事件的詳細資訊。

"5"是操作區,這裡包含了可以對事件日誌進行的所有操作

第三步:建立自定義檢視。根據篩選條件進行選擇。包括:記錄時間、事件級別、按日誌、按源(s)。

第四步:選擇好前面的篩選條件後,可以設定「包括/排除事件id」、「關鍵字」等具體項。點選確定後,完成設定

第五步:為剛剛建立的自定義檢視命名

第六步:在「自定義檢視」中,可以檢視和管理自己建立的「test」視**件

12樓:我是一個麻瓜啊

檢視方法如下:

1、點選開始,開啟執行,輸入compmgmt.msc,點選確定;

2、點選計算機管理--系統工具--事件檢視器--windows日誌;

3、點選子類別即可檢視具體的應用和操作日誌。

13樓:匿名使用者

「控制面板→管理工具」中找到的「事件檢視器」

也可以在「執行」對話方塊中手工鍵入「%systemroot%\system32\eventvwr.msc /s」開啟事件檢視器視窗

14樓:匿名使用者

我的電腦-右鍵-管理-系統工具-事件檢視器

15樓:匿名使用者

日誌存放在c:\windows\system32\winevt\logs

16樓:匿名使用者

開始->設定->控制面板->效能和維護->管理工具->事件查如何檢視事件詳細資訊

要檢視事件的詳細資訊,請按照下列步驟操作:

單擊「開始」,然後單擊「控制面板」。單擊「效能和維護」,再單擊「管理工具」,然後雙擊「計算機管理」。或者,開啟包含事件檢視器管理單元的 mmc。

在控制檯樹中,「事件檢視器」,然後單擊包含您要檢視的事件的日誌。

在詳細資訊窗格中,雙擊您要檢視的事件。

會顯示「事件屬性」對話方塊,其中包含事件的標題資訊和描述。

要複製事件的詳細資訊,請單擊「複製」按鈕,使用要在其中貼上事件的程式(例如 microsoft word)開啟一個新文件,然後單擊「編輯」選單上的「貼上」。

要檢視上一個或下一個事件的描述,請單擊上箭頭或下箭頭。看器

如何檢視windows系統是否啟用

admin初學者 如何檢視windows系統是否啟用?批量啟用和永久啟用? 燕飛燕飛飛 1 開啟 執行 對話方塊,輸入 oobe msoobe a 注意 a前有一個空格 按下回車鍵,一會兒就會彈出視窗,可以看到啟用狀態,單擊 確定 按鈕就可以關閉該視窗。注 精簡版可能無此檔案,被精簡 2 檢視詳細的...

怎麼檢視mysql日誌,如何檢視mysql資料庫的日誌檔案

mysql有好幾種日誌,通常日誌,查詢緩慢日誌,錯誤日誌,預設只有錯誤日誌是開啟的,通常日誌如果開啟會消耗大量系統資源,而且檢視也是非常不容易。如果想看 出錯的話,查詢錯誤日誌就可以。通常會在data資料夾下面,伺服器名稱.err就是日誌 資料庫的安全涉及到各方面,資料的丟失或者篡改將會帶來無法估量...

如何在windows系統自帶命令檢視硬體資訊

雪v歌 首先我們在系統桌面介面,按下快捷鍵win r 開啟執行選單,在選單內輸入命令cmd,按下enter鍵,開啟cmd視窗。在彈出的cmd視窗內,我們輸入命令wmic logicaldisk 來進行檢視的系統的碟符,以及每一個盤的檔案系統和剩餘空間。然後輸入命令 fsutil volume dis...