提示,技巧和答案

以下文章适用于“事件日志”主题。单击文章标题(以粗体显示)以查看相关文章。

link:/ windows-Adjusting_the_Size_of_an_Event_Log [调整事件日志的大小]

事件日志用于存储有关系统幕后情况的信息。无论您是要增加还是减少事件日志的大小,本技巧都将向您展示如何做到这一点。

link:/ windows-Changing_How_Event_Log_Overruns_are_Handled [更改事件日志超限的处理方式]

默认情况下,事件日志是在循环缓冲区中实现的,即,当达到其最大大小时,将删除最旧的事件以为新事件腾出空间。但是,您可以更改此行为,并且本技巧告诉您如何操作。

link:/ windows-Creating_a_Custom_View_in_the_Event_Viewer [在事件查看器中创建自定义视图]

在“事件查看器”中创建自定义视图,使您可以快速访问想要随时间推移观看的事件。本技巧说明了如何创建自定义视图。

link:/ windows-Deleting_Events_in_Your_Event_Logs [在事件日志中删除事件]

您无需担心事件日志会填满磁盘,但最终仍可能需要清除它们。本技巧告诉您如何。

link:/ windows-Filtering_Event_Logs [过滤事件日志]

通过在事件查看器中过滤日志,您可以快速访问想要随时间推移观看的事件。本技巧说明了如何将过滤器应用于事件日志。

link:/ windows-Tracking_Down_Who_Installed_or_Removed_a_Program_or_App [跟踪谁安装或删除了程序或应用程序]

管理计算机系统通常可能涉及大量侦探工作。本技巧介绍了如何使用侦查技巧来查找谁在系统上安装或卸载了程序或应用程序。

link:/ windows-Understanding_Event_Logs [了解事件日志]

Windows事件日志是查看系统“正在运行”的重要资源。通过了解各种日志及其功能,您可以更好地跟踪系统资源。

link:/ windows-Using_the_Event_Viewer_to_Examine_Remote_Event_Logs [使用事件查看器检查远程事件日志]

假设您具有对远程计算机的适当访问权限,则可以从系统中检查它们的事件日志,而不会造成太大麻烦。本技巧说明了如何。

link:/ windows-Viewing_Event_Logs [查看事件日志]

事件日志由操作系统自动维护。通过定期查看它们,您可以更好地了解系统的状况,甚至可以在事情失去控制之前采取措施。

link:/ windows-What_is_the_Purpose_of_the_Application_Event_Log [应用程序事件日志的目的是什么?]

应用程序事件日志保存由应用程序和服务生成的消息。本技巧将详细说明。

`link:/ windows-What_is_the_Purpose_of_the_Forwarded_Events_Event_Log [转发事件记录的目的是什么?]

转发的事件事件日志收集从其他计算机转发的事件。这样,您可以仅登录到一台计算机,并跟踪整个网络中发生的重要事件。

`link:/ windows-What_is_the_Purpose_of_the_Security_Event_Log [安全事件日志的目的是什么?]

|打开审核后,安全事件日志将捕获成功和失败审核事件。本技巧说明了更多有关它的内容。

`link:/ windows-What_is_the_Purpose_of_the_System_Event_Log [系统事件日志的目的是什么?]

|系统事件日志包含由设备驱动程序生成的消息。本技巧将详细说明。