出现“计算机管理”对话框,在左侧“计算机管理(本地local)”---“系统工具”---“事件查看器”,依次点击开来,默认状态下是折叠在一起的,点击折叠展开箭头即可。
找到“Windows日志”,双击,观察右侧展开区域的变化
找到右侧区域中的“应用程序”,双击打开
看到非常详细的应用程序信息,其中包括应用程序被打开、修改、权限过户、权限登记、关闭以及重要的出错或者兼容性信息,都一一被记录在内,可以根据关键字、事件排序来搜索定位。
右键单击其中任意一条信息,选择“事件属性Event”,可以看到详细的属性。
右键单击其中任意一条应用程序信息,选择“保存选择的事件”,可以将其详细信息保存在计算机中或者自定义的网络位置。也可以设置成定期自动备份,具体方法我会在今后写出具体教程来教给大家。
双击左侧的“安全”,可以将具体的电脑记录的设计安全性的事件信息全都枚举于此,我们普通用户也可以对其进行具体查看和保存、附加程序等。
双击左侧的“设置”,在右侧就会展开系统设置详细内容,再点击“XML样式”切换到XML样式,其中系统自动生成完整的网页信息,如果想要把这些信息嵌入到你的网页中,那么只需声明正确的CSS样式,就可以完成嵌入。但是最好不要擅自修改这些代码,因为格式的不兼容会导致编译过程中程序出现不可逆的乱码。
双击左侧的“系统”,就可以看到Windows *** 作系统运行时内核以及上层软硬件之间的运行记录,这里面会记录大量的错误信息,是黑客们分析目标计算机漏洞时最常用到的信息库,如果有时间精力的话最好熟悉错误码,这样的话可以提高分析效率。
查看 Windows 应用程序日志在“开始”菜单上,依次指向“所有程序”、“管理工具”,然后单击“事件查看器”。
在事件查看器中,单击“应用程序”。
SQL Server 事件由“资源”列中的 MSSQLSERVER 项(命名实例以 MSSQL$<instance_name>标识)标识。SQL Server 代理事件由 SQLSERVERAGENT 项标识(对于已命名的 SQL Server 实例,SQL Server 代理事件使用 SQLAgent$<instance_name>标识)。Microsoft Search 服务事件由 Microsoft Search 项标识。
若要查看另一台计算机的日志,请右键单击“事件查看器”,再单击“连接到另一台计算机”,并完成“选择计算机”对话框。
另外,若要仅显示 SQL Server 事件,请在“查看”菜单上单击“筛选器”,并在“事件源”列表中,选择MSSQLSERVER。若要仅查看 SQL Server 代理事件,请在“事件源”列表中选择 SQLSERVERAGENT。
若要查看有关某事件的详细信息,请双击该事件。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)