在开始菜单右击,打开控制面板,如图改变查看方式,我们点击倒三角,切换到大图标或者小图标来查看在众多的工具中,我们选择管理工具,如图所示鼠标双击事件查看器,如图所示在打开的面板中,我们点击windows日志,将其,如图之后如图,可以看到应用程序,安全,设置,系统等等的日志文件,我们点击某一个日志就可以进行查看比如:我们点击安全,可以查看到事件的总数,在旁边还可以对它进行其他的 *** 作8另外,我们应用程序和服务日志,在里面也可以查看到许多日志,点击相应的功能即可
右键点击计算机,选择管理,打开计算机管理窗口
点击管理后打开后如下图
依次点击事件查看器和windows日志,可以分别查看应用程序、安全、系统等日志
双击带有叉号图标的日志记录,可以查看报错的来源、级别等详细信息,进而判断产生错误的原因
1、请依次单击“开始”、“控制面板”,双击“管理工具”,然后双击“事件查看器”,要打开“事件查看器”。2、在左侧控制台树中,单击要查看的日志为“系统”。3、依次单击“ *** 作”、“另存日志文件”,输入文件名为“<主机编号系统日志”,保存类型选择事件日志,选择合适的位置,单击“保存”完成windows系统日志文件的保存。注:<主机编号使用实际的主机编号。用命令打开日志查看器:win+R打开运行:eventvwrexeDUMP文件是windows系统内存的转储文件(映像文件),对windows系统问题的分析十分有用。windows xp系统默认设置,或者按照下面的设置,系统意外终止时,Windows 写入调试信息为小内存转储,这些小内存转储文件就是Minidump文件。默认设置Minidump文件保存在%SystemRoot%\\Minidump文件夹,每个Minidump根据时间命名,如Mini022708-04dmp。核心内存转储和完全内存转储时,产生MEMORYDMP文件,保存在%SystemRoot%\\文件夹下。需要分析dump文件时,拷贝%SystemRoot%\\Minidump下所有文件和%SystemRoot%\\MEMORYDMP文件。也可以搜索DMP文件拷贝。与dump有关的设置:在控制面板中打开“系统”。在“高级”选项卡上,在“启动和故障恢复”下面单击“设置”。在“系统失败”下,选中“将事件写入系统日志”指定将事件信息记录到系统日志中。“自动重新启动”如选中在指定 Windows 将自动重新启动计算机,如不选中更容易看到蓝屏代码。在“写入调试信息”下,选择当系统意外终止时希望 Windows 记录何种类型的信息。可以设置为:“小内存转储”,记录帮助标识问题的最少信息。该选项需要计算机的启动卷上有一个至少 2 MB 的页面文件,并指定在每次系统意外终止时 Windows 都将创建新的文件。这些文件的历史记录列在“小内存转储”下。 默认为该设置。“核心内存转储”只记录内核内存,该选项在系统出现意外 STOP 错误时加速将信息记录到日志文件的过程。随计算机 RAM 的不同,可能需要在启动卷上为页面文件提供 50 MB 到 800 MB 的可用空间。文件存储在“转储文件”下面列出的目录中。“完全内存转储”在系统出现意外 STOP 错误时记录整个系统内存的内容。如果选中了该选项,则必须使启动卷上的页面文件足够大,以便容纳所有的物理 RAM,另外附加 1 兆字节的空间 (MB)。文件存储在“转储文件”下面列出的目录中。注意要打开“系统”,请依次单击“开始”、“控制面板”,然后双击“系统”。
1首先说XP系统中,这是比较经典的一个 *** 作系统,所以从他开始说起,XP的日志信息存放在系统根目录当中,也就是C:windows-》system32-》config文件夹当中,可以去这里找到;不过,一般XP首先进入系统目录的时候会显示是隐藏的,直接点击显示此文件夹的内容即可
2日志文件的名字叫做SecEventEvt,是一种以Evt格式为后缀的文件
3想要查看他或者保存日志信息怎么办呢,这里提供两个办法,第一种是利用系统自带的事件查看器来查看,也很简单,点击左下角的开始-》运行,输入Eventvwrmsc
4点击确定,直接进入的就是事件查看器打开的日志信息的界面了,在XP和Windows2003当中都是这一个文件SecEventEvt包含了四种不同的信息,所以直接就能查看到对应的内容。
5需要注意的一点是,这种日志信息文件假如直接复制黏贴到其他的机子上,会丢失大部分的信息内容,起不到保存日志信息的作用,假如我们真想保存日志信息该怎么办呢?
我们可以这样来 *** 作:首先打开事件查看器查看日志信息,然后右键点击一种类型信息,点击另存日志文件
6然后点击下方的文件类型,选择txt格式
7然后输入你自己设定的日志信息的名字,然后点击保存即可,
8这样,日志信息就被保存成txt格式的了,方便我们随时查看和研究,并且移动到其他机器也不会丢失任何信息,这也是保证了信息的完整性了
9在Windows2003系统下跟XP位置和方法一样,不做多介绍,Windows7略有不同,下面稍微介绍下windows7的位置,windows7的日志信息文件是分开存放的,而且位置也做了变化,这是为系统的承受力和运行机制方面的原因,这里不多说,直接上图
10windows7的日志信息文件存放在C:windows-》System32-》winevt-》Logs文件夹下,对应的日志文件也有很多,并且文件格式都是evtx格式的文件,怎么打开他和保存他呢,方法跟XP类似。也直接用Eventvwrmsc这个命令启用事件查看器来查看即可
其实也有人提到进控制面板中,找管理工具,然后找事件查看器,同样能找到日志信息,这里是直接打开事件查看器,不过作为一个ITer,总想用些与别人不一样,不落俗套的方法来解决问题,这才不辱没ITer这个名字,不知各位是否有同感呢,呵呵
以上就是关于如何查看windows系统日志文件全部的内容,包括:如何查看windows系统日志文件、怎么查看windows日志、如何获得windows系统“日志文件”、“MINI DUMP文件等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)