系统日志不记录复制剪切之类的 *** 作,链手 *** 作方法如下:
1、首先找到电脑中需要复制的电脑文件。然宏笑后在文件上右击鼠标,展开菜单栏。
2、在展开的菜单栏内,依次点击选择箭头所示的“发送到”--U盘名。
3、如图所示,打开U盘,就可以看到需要复制的内容已经完成了蔽唤含复制。
4、还可以在需要复制的文件上右击鼠标,点击选项中的“复制”。
5、打开自己的U盘,在打开U盘的空白处右击鼠标,然后点击“粘贴”。就可以看到复制的文件了。
windows日志文件默认位置是“%systemroot%\system32\config安全日志文件:%systemroot%\system32\config
\secevent.evt
系统日志文件:%systemroot%\system32\config
\sysevent.evt
应用程序日志文件:%systemroot%\system32\config
\appevent.evt
ftp连接日志和httpd事务日志:%systemroot%
\system32\logfiles\
如何查看日志文件
在windows系统亩型或中查看日志文件很简单。点击“开始→设置→控制面板→管理工具→事件查看器”,在事件查看器窗口左栏中列出本机包迅伍含的日志类型,如应用程序、安全、系统等。查看某个日志记录也很简单,在左栏中选中某个类型的日志,如应用程序,接着在右栏中列出该类型日志的所有记录,双击其中某个记录,d出“事件属性”对话框,显示出该记录的详细信息,这样我们就能准确的掌握系统中到底发生了什么租睁事情,是否影响windows的正常运行,一旦出现问题,即时查找排除。
系统日志在系统中发挥着举足轻重的作用,系统日志顾名思义便是一个记事本族枯,记录着系统中日常中的点滴事件。虽然它的功能很强大,但是它的存放位置却是件麻烦的事,我们总雹穗如想把它存放在我们指定的`位置,这样方便于我们找寻,那么该如何实现呢?
1、首先用“win+R”组合源启快捷键打开运行对话框,在框中输入regedit,回车打开注册表编辑器
2、然后依次展开并定位到
“HKEY_LOCAL_MACHIMESystemCurrentControlSetSemcesEventLogSystem”项
3、然后双击右侧窗格中的“file”值,将默认的属性内容由“°/osystemroot%System32ConfigSysEvent.Evt”改为新的存放路径即可。
4、接着也可以打开定位到
“HKEY_LOCAL_MACHIMESystemCurrentControlSetServicesEventLogApplication”,双击并修改右侧窗格中的“file”值,在d出的属性窗口中将属性内容将tt%SystemRoot%system32configAppEvent.Evt”改为新的存放路径也可以。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)