精华内容
下载资源
问答
  • windows日志记录

    2010-11-16 12:45:29
    windows日志记录,他记录windows日志信息和文件数据,在没有权限访问情况下可以任意访问
  • Windows日志文件

    2010-07-09 18:52:00
    日志文件,它记录Windows系统及其各种服务运行的每个细节,对增强Windows的稳定和安全性,起着非常重要的作用。但许多用户不注意对它保 护,一些“不速之客”很轻易就将日志文件清空,给系统带来严重的安全...

    日志文件,它记录着Windows系统及其各种服务运行的每个细节,对增强Windows的稳定和安全性,起着非常重要的作用。但许多用户不注意对它保 护,一些“不速之客”很轻易就将日志文件清空,给系统带来严重的安全隐患。

      一、什么是日志文件

      日志文件是Windows系统中一个比较特殊的文件,它记录着Windows系统中所发生的一切,如各种系统服务的 启动、运行、关闭等信息。Windows日志包括应用程序、安全、系统等几个部分,它的存放路径是 “%systemroot%system32config”,应用程序日志、安全日志和系统日志对应的文件名为AppEvent.evt、 SecEvent.evt和SysEvent.evt。这些文件受到“Event Log(事件记录)”服务的保护不能被删除,但可以被清空。

      二、如何查看日志文件

      在Windows系统中查看日志文件很简单。点击“开始→设置→控制面板→管理工具→事件查看器”,在事件查看器窗口左栏中列出本机包含的日 志类型,如应用程序、安全、系统等。查看某个日志记录也很简单,在左栏中选中某个类型的日志,如应用程序,接着在右栏中列出该类型日志的所有记录,双击其 中某个记录,弹出“事件属性”对话框,显示出该记录的详细信息,这样我们就能准确的掌握系统中到底发生了什么事情,是否影响Windows的正常运行,一 旦出现问题,即时查找排除。

      三、Windows日志文件的保护

      日志文件对我们如此重要,因此不能忽视对它的保护,防止发生某些“不法之徒”将日志文件清洗一空的情况。

      1. 修改日志文件存放目录

      Windows日志文件默认路径是“%systemroot%system32config”,我们可以通过修改注册表来改变它的存储目录, 来增强对日志的保护。

      点击“开始→运行”,在对话框中输入“Regedit”,回车后弹出注册表编辑器,依次展开 “HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Eventlog”后,下面的 Application、Security、System几个子项分别对应应用程序日志、安全日志、系统日志。

      笔者以应用程序日志为例,将其转移到“d:/cce”目录下。选中Application子项(如图),在右栏中找到File键,其键值为应 用程序日志文件的路径“%SystemRoot%system32configAppEvent.Evt”,将它修改为 “d:cceAppEvent.Evt”。接着在D盘新建“CCE”目录,将“AppEvent.Evt”拷贝到该目录下,重新启动系统,完成应用程序日 志文件存放目录的修改。其它类型日志文件路径修改方法相同,只是在不同的子项下操作。 
    图片点击可放大

    Windows日志文件完全全解读 2. 设置文件访问权限

      修改了日志文件的存放目录后,日志还是可以被清空的,下面通过修改日志文件访问权限,防止这种事情发生,前提是Windows系统要采用 NTFS文件系统格式。

    右键点击D盘的CCE目录,选择“属性”,切换到“安全”标签页后,首先取消“允许将来自父系的可继承权限传播给该 对象”选项勾选。接着在账号列表框中选中“Everyone”账号,只给它赋予“读取”权限;然后点击“添加”按钮,将“System”账号添加到账号列 表框中,赋予除“完全控制”和“修改”以外的所有权限,最后点击“确定”按钮。这样当用户清除Windows日志时,就会弹出错误对话框。
     四、Windows日志实例分析

      在Windows日志中记录了很多操作事件,为了方便用户对它们的管理,每种类型的事件都赋予了一个惟一的编号,这就是事件ID。

      1. 查看正常开关机记录

      在Windows系统中,我们可以通过事件查看器的系统日志查看计算机的开、关机记录,这是因为日志服务会随计算机一起启动或关闭,并在日志 中留下记录。这里我们要介绍两个事件ID“6006和6005”。6005表示事件日志服务已启动,如果在事件查看器中发现某日的事件ID号为6005的 事件,就说明在这天正常启动了Windows系统。6006表示事件日志服务已停止,如果没有在事件查看器中发现某日的事件ID号为6006的事件,就表 示计算机在这天没有正常关机,可能是因为系统原因或者直接切断电源导致没有执行正常的关机操作。

      2. 查看DHCP配置警告信息

      在规模较大的网络中,一般都是采用DHCP服务器配置客户端IP地址信息,如果客户机无法找到DHCP服务器,就会自动使用一个内部的IP地 址配置客户端,并且在Windows日志中产生一个事件ID号为1007的事件。如果用户在日志中发现该编号事件,说明该机器无法从DHCP服务器获得信 息,就要查看是该机器网络故障还是DHCP服务器问题。进入讨论组讨论。


     

    展开全文
  • 1、把call “%EXECUTABLE%” start %CMD_LINE_ARGS%修改为call “%EXECUTABLE%” run %CMD_LINE_ARGS%,如下图:2、查找catalina.bat含有%ACTION%的4行内容(在文件末),在后面添加 >> %CATALINA_...

    1、把call “%EXECUTABLE%” start %CMD_LINE_ARGS%修改为call “%EXECUTABLE%” run %CMD_LINE_ARGS%,如下图:


    2、查找catalina.bat含有%ACTION%的4行内容(在文件末),在后面添加 >> %CATALINA_HOME%/logs/catalina.out ,如下图:(添加  >> %CATALINA_HOME%/logs/catalina.out,符合>>必须


    展开全文
  • 如何设置共享文件访问操作Windows 7共享文件访问日志查询的设置方法 企业公司办公我们经常共享文件让局域网用户访问使用虽然可以设置共享文件访问权限但是经常还是有一些不安分的人在访问共享文件时不小心或恶意删除...
  • 日志文件,它记录Windows系统及其各种服务运行的每个细节,对增强Windows的稳定和安全性,起着非常重要的作用。但许多用户不注意对它保护,一些“不速之客”很轻易就将日志文件清空,给系统带来严重的安全隐患。
  • 通常,人们使用基于文件日志。这样做没有什么问题,但是使用WINDOWS提供系统内部日志会更加简单。 如果你有管理权限,你可以随时创建一个新的日志: 代码如下:New-EventLog -LogName myLog -Source JobDue, ...
  • 记录Windows文件操作记录

    万次阅读 多人点赞 2017-08-27 10:54:44
    在Windows下,有时会遇到有些...此时采用下面的方法,可以使用Windows日志记录文件或者文件夹的操作记录。 一设置通过启用文件夹的审核和审核策略就能够记录相应的日志,具体步骤如下: 1.确保盘的格式为NT...

    在Windows下,有时会遇到有些文件或者文件夹丢失的问题,不知道是谁,什么时候,哪个程序把文件或者文件夹删除。特别是开发者遇到自己用于存储的文件丢失,不知是自己程序导致还是其他程序或者病毒导致。此时采用下面的方法,可以使用Windows日志,记录文件或者文件夹的操作记录。

     

     

    设置
    通过启用文件夹的审核和审核策略就能够记录相应的日志,具体步骤如下:

    1.      确保盘的格式为NTFS

    选择磁盘(如C盘),右击属性,如图:

     

     

     

     

     

    2.      右击想要监测的文件夹(如C:\Users\G.Ward\Desktop\Test),点击安全>>高级,

    在“审核”选项卡下,点击“添加”,加入Everyone,并且对“删除子文件夹及文件”和“删除”的成功和失败都启用审核

     

     

    3.      开始>>运行>>gpedit.msc,计算机配置-Windows设置--安全设置-本地策略--审核  策略-审核对象访问,中启用成功和失败


    4.
    如果删除了文件或者文件夹,系统日志查看器里面会有相应的记录。

    查看删除日志

    右击计算机>>管理>>系统工具>>事件查看器>>Windows日志>>安全,点击查找,输入文件或文件夹名(如qwe.txt),即可查看到关于文件或者文件夹(如qwe.txt)的操作记录,如下图

     

     

     

    双击查看该条信息,如图:

     

     

    展开全文
  • Tomcat在windows服务器下,将tomcat控制台日志记录日志文件中 在Linux系统中,Tomcat 启动后默认将很多信息都写入到 catalina.out 文件中,我们可以通过tail -f catalina.out 来跟踪Tomcat 和相关应用运行的情况...

    Tomcat在windows服务器下,将tomcat控制台日志记录到日志文件中

    在Linux系统中,Tomcat 启动后默认将很多信息都写入到 catalina.out 文件中,我们可以通过tail  -f  catalina.out 来跟踪Tomcat 和相关应用运行的情况。 在windows下,我们使用startup.bat启动Tomcat以后,会发现catalina日志与Linux记录的内容有很大区别,大多信息只输出到屏幕而没有记录到catalina.out里面。 本文的内容就是要实现在windows下,将相关的控制台输出记录到后台的catalina.out文件中以便将来查看。

    把控制台的信息输出到%CATALINA_BASE%\logs\catalina.out里:

    1、打开bin下面的 startup.bat文件,把最下面一行的call "%EXECUTABLE%" start %CMD_LINE_ARGS%

         改为 call "%EXECUTABLE%" run %CMD_LINE_ARGS%

    注:上面这样设置之后,运行tomcat后,日志就不会实时显示到tomcat运行窗口了。
     
    2、打开bin下面的 catalina.bat文件,会发现文件里共有4处  %ACTION% ,在后面分别加上
         >> %CATALINA_HOME%\logs\catalina.out 
     
    注:windows中反斜杠和 linux是反的
    重启tomcat,就会发现在logs文件夹下出现了catalina.out文件,把原来控制台的信息全写进去了。
    但输出的这个catalina.out文件,是一直增长的,也就是文件会越来越大。
     
    3.、按照上面的修改,tomcat所有的日志都会写入到logs/catalina.out文件内,如果想要按天来生成日志文件,
    可以在 %ACTION% 后添加  >> %CATALINA_HOME%/logs/catalina.%date:~0,4%-%date:~5,2%-%date:~8,2%.out
    生成的格式为 catalina.yyyy-mm-dd.out(yyyy代表4位年份,mm代表为2位月份,dd代表两位日期)

     

    转载于:https://www.cnblogs.com/lizm166/p/8473254.html

    展开全文
  • 1、打开Tomca目录下的bin文件夹下的startup.bat文件,把call "%EXECUTABLE%" start %CMD_LINE_ARGS% 改为call "%EXECUTABLE%" run %CMD_LINE_ARGS% 。 注:上面这样设置之后,运行tomcat后,就不会出来tomcat...
  • windows下,我们使用startup.bat启动Tomcat以后,会发现catalina日志与Linux记录的内容有很大区别,大多信息只输出到屏幕而没有记录到catalina.out里面。 本文的内容就是要实现在windows下,将相关的控制台输出...
  • windows文件执行记录的获取与清除

    万次阅读 2020-12-29 15:58:56
    逐条删除日志2.1 导出Security2.2批量删除指定条目的日志2.3 还原evtx文件绕过windows日志记录功能参考文章 前言 本文主要介绍了如何利用命令行来获取或者清除文件执行记录日志。对日志的删除需要在管理员权限下...
  • windows日志记录

    2014-01-10 17:24:48
    http://blog.csdn.net/zhuobattle/article/details/18088275 可以看这里的说明,这里提供可以直接运行的工程文件。vs2005
  • 日志 Go 的标准记录器相当有限。... 我只是想让它处理不同的日志级别,并且能够将简单的日志写入stderr 、本地文件、 syslog和 Windows 事件日志。 所以,这里还有一个 Go 的日志库。 他们中最笨的。 享受。
  • 通过启用文件夹的审核和审核策略就能够记录相应的日志,具体步骤如下: 1. 在文件夹属性的安全选项卡中,点击“高级”。 2. 在“审核”选项卡下,点击“添加”。加入Everyone,并且对“删除子文件夹 及...
  • 通过批处理查询当前3389端口筛选内容到文本,再通过任务计划通过事件触发马上执行,每台服务器都会产生一个ip独立的文件,代码包含登录和退出的登记,贼好用
  • Windows系统日志文件分析

    千次阅读 2012-09-22 09:44:21
    日志文件,它记录Windows系统及其各种服务运行的每个细节,对增强Windows的稳定和安全性,起着非常重要的作用。但许多用户不注意对它保护,一些“不速之客”很轻易就将日志文件清空,给系统带来严重的安全隐患。 ...
  • 在Linux系统中,Tomcat 启动后默认将很多信息都... 在windows下,我们使用startup.bat启动Tomcat以后,会发现catalina日志与Linux记录的内容有很大区别,大多信息只输出到屏幕而没有记录到catalina.out里面。 本文的
  • 在Linux系统中,Tomcat 启动后默认将很多信息都... 在windows下,我们使用startup.bat启动Tomcat以后,会发现catalina日志与Linux记录的内容有很大区别,大多信息只输出到屏幕而没有记录到catalina.out里面。 本文...
  • vc++键盘钩子记录键盘输入记录,存为日志文件.zip visual c++利用键盘钩子捕获Windows键盘动作存入文件
  • VC++生成记录日志文件

    2021-03-15 15:11:13
    VC++生成日志记录文件,创建日志的示例程序代码,在VC++6.0下可顺利编译源文件,目前情况下,很多体验良好的软件都有一个日志功能,以告诉管理员更好的维护和使用软件,是一个有必要研究的技术。 运行环境:Windows/...
  • 如何启用 Windows Installer 日志记录

    千次阅读 2011-09-21 17:08:36
    Windows Installer 可以使用日志记录来帮助解决安装软件包时出现的问题。通过向注册表添加项和值启用此日志记录。在添加并启用项之后,您可以重试有问题的安装,Windows 安装...新的日志文件名称是随机的,但以字母“Ms
  • Windows 日志记录类(c++)

    千次阅读 2014-01-10 17:13:43
    开发产品中都会用到日志记录,但是又会碰到日志文件大小有所限制,针对这样的功能,本人写了一个日志文件操作类,实现功能: 1. 记录日志到可写目录,可以按照不同参数保存到不同目录 2. 日志目前限制512K,超过这个...
  • 记录日志文件

    2016-09-29 15:13:48
    支持写日志到文件,支持日志级别和...一个文件导致日志文件个数过多影响查看日志。(如超过大小,但是还是在同一天,则会继续在当天上写。如日志写的很快,则时间可以详细到 分和秒,这样就不会超过大小还是在同一文件)

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 2,282
精华内容 912
关键字:

windows日志文件记录