您現在的位置: 18luck新利全站下载 >> 行業分類>> IT行業>> 資料信息

服務器事件查看器培訓資料(doc 34頁)

所屬分類:
IT行業
文件大小:
195 KB
下載地址:
相關資料:
服務器, 培訓資料
服務器事件查看器培訓資料(doc 34頁)內容簡介

服務器事件查看器培訓資料內容提要:
事件查看器能看些什麼

事件查看器相當於一本厚厚的係統日誌,可以查看關於硬件、軟件和係統問題的信息,也可以監視Windows 的安全事件
提示:除了可以在“控製麵板→管理工具”中找到“事件查看器”的蹤影外,也可以在“運行”對話框中手工鍵入“%SystemRoot%\system32\eventvwr.msc /s”打開事件查看器窗口。
1. 應用程序日誌
包含由應用程序或係統程序記錄的事件,主要記錄程序運行方麵的事件,例如數據庫程序可以在應用程序日誌中記錄文件錯誤,程序開發人員可以自行決定監視哪些事件。如果某個應用程序出現崩潰情況,那麼我們可以從程序事件日誌中找到相應的記錄,也許會有助於你解決問題。
2. 安全性日誌
記錄了諸如有效和無效的登錄嚐試等事件,以及與資源使用相關的事件,例如創建、打開或刪除文件或其他對象,係統管理員可以指定在安全性日誌中記錄什麼事件。默認設置下,安全性日誌是關閉的,管理員可以使用組策略來啟動安全性日誌,或者在注冊表中設置審核策略,以便當安全性日誌滿後使係統停止響應。
3. 係統日誌
包含Windows XP的係統組件記錄的事件,例如在啟動過程中加載驅動程序或其他係統組件失敗將記錄在係統日誌中,默認情況下Windows會將係統事件記錄到係統日誌之中。這裏有一個非常重要的事件:6006,如果你在某一天的事件查看器中沒有發現ID為6006的事件,那麼說明計算機在當天未正常關機,雙擊打開“事件屬性”窗口,如果看到手描述為“事件日誌服務已停止”,說明這裏的“時間”是指計算機正常關機的時間。
如果機子被配置為域控製器,那麼還將包括目錄服務日誌、文件複製服務日誌;如果機子被配置為域名係統(DNS)服務器,那麼還將記錄DNS服務器日誌。當啟動Windows時,“事件日誌”服務(EventLog)會自動啟動,所有用戶都可以查看應用程序和係統日誌,但隻有管理員才能訪問安全性日誌。


..............................

Baidu
map