服务器事件查看器应用程序中出现大量事件ID16的异常怎么解决

服务器事件查看器应用程序中出现大量事件ID16的异常怎么解决,第1张

Windows自带的功能,为了方便我们的使用,有自动记录的功能,但是这些功能有些事情也把我们的“行踪”给暴露了,这个时候应该怎么办呢?请看本文为你介绍的八种方法,可以让你使用的电脑了无痕迹。
1彻底地一次删除文件
首先,应从系统中清除那些你认为已肯定不用的文件,这里我们指的是你丢弃到回收站中的所有垃圾文件。当然,我们还可以在任何想起的时候把回收站清空(双击回收站图标,然后选择“文件”菜单,再选择“清空回收站(B)” 命令),但更好的方法是关闭回收站的回收功能。要彻底地一次删除文件,可右击回收站图标,选择“属性”,然后进入“全局”选项卡,选择“所有驱动器均使用同一设置(U):”,并在“删除时不将文件移入回收站,而是彻底删除(R)”复选框打上选中标记。
本步骤是不让已经被删除的文件继续潜藏在回收站中。
2不留下已删除文件的蛛丝马迹
即使窥探者无法直接浏览文档内容,他们也能通过在MicrosoftWord或Excel的“文件”菜单中查看你最近使用过哪些文件来了解你的工作情况。这个临时列表中甚至列出了最近已经被你删除的文件,因此最好关闭该项功能。在 Word或Excel中,选择“工具”菜单,再选择“选项”菜单项,然后进入“常规”选项卡,在“常规选项”中取消“列出最近所用文件(R)”前面的复选框的选中标记。
本步骤是消除最近被删除的文件留下的踪迹,为此,在 Word、Excel和其它常用应用程序中清除“文件”菜单中的文件清单。
3隐藏文档内容
应隐藏我们目前正在使用着的文档的踪迹。打开“开始”菜单,选择“文档”菜单项,其清单列出了你最近使用过的约 15个文件。这使得别人能够非常轻松地浏览你的工作文件或个人文件,甚至无需搜索你的硬盘。要隐藏你的工作情况,就应将该清单清空。为此,你可以单击“开始”菜单中的“设置”菜单项,然后选择“任务栏和开始菜单”,进入“任务栏和开始菜单”,再选择“高级”选项卡,单击该选项卡中的“清除(C)”按钮即可。
本步骤是在Windows“开始”菜单中,清除“文档”菜单项所包含的文件,把这些文件隐藏起来。
4清除临时文件
Microsoft Word和其它应用程序通常会临时保存你的工作结果,以防止意外情况造成损失。即使你自己没有保存正在处理的文件,许多程序也会保存已被你删除、移动和复制的文本。应定期删除各种应用程序在WINDOWSTEMP文件夹中存储的临时文件,以清除上述这些零散的文本。还应删除其子目录(如 FAX和WORDXX目录)中相应的所有文件。虽然很多文件的扩展名为TMP,但它们其实是完整的DOC文件、HTML文件,甚至是图像文件。
本步骤是清除硬盘上的临时文件和无用文件。
5保护重要文件
对重要文件进行口令保护,这在 Word和Excel中很容易实现。依次选择“文件”、“另存为”,然后选择“工具”中的“常规选项”,在“打开权限密码”和“修改权限密码”中输入口令,最好不要使用真正的单词和日期作为口令,可以混合使用字母、数字和标点符号,这样口令就很难破译。当然,以后每当你打开和修改文档时,都必须输入口令。
本步骤可以为我们重要的文件加上一把锁。
6改写网页访问历史记录
浏览器是需要保护的另一个部分。现在大多数的用户因为安装了微软公司的视窗系统,所以使用Internet Explorer作为上网所使用的浏览器。Internet Explorer会把访问过的所有对象都会列成清单,其中包括浏览过的网页、进行过的查询以及曾输入的数据。Internet Explorer 把网页访问历史保存在按周划分或按网址划分的文件夹中。我们可以单个地删除各个“地址(URL)”,但最快的方法是删除整个文件夹。要清除全部历史记录,可在“工具”菜单中选择“Internet 选项”,然后选择“常规”选项卡,并单击“清除历史记录”按钮。
本步骤是清除浏览器的历史记录。
7输入网址但不被记录
Internet Explorer记录你在浏览器中输入的每个网址,你不妨验证一下:在工具栏下边的地址窗口中输入一个 URL地址,浏览器将把该地址 记录在下拉菜单中,直到有其它项目取代了它。你可以通过下面的方法访问网站,而所使用的网址将不被记录:在浏览器中可以按下Ctrl-O键,然后在对话框中输入URL地址即可。
本步骤可以使访问过的网址不被记录。
8清除高速缓存中的信息
Internet Explorer在硬盘中缓存你最近访问过的网页。当你再次访问这些网页时,高速缓存信息能够加快网页的访问速度,但这也向窥探者揭开了你的秘密。要清除高速缓存中的信息,在Internet Explorer中,应在“工具”菜单中选择“Internet 选项”,然后进入“常规”选项卡,单击“删除文件”按钮。

计算机---(右击)管理----系统工具----事件查看器---Windows日志,
例如:
事件ID“12”数字代表电脑启动;
事件ID“13”数字代表电脑关闭。
2511是什么意思?
因为我一个网络共享文件夹被删掉了,事件查看器里面显示今天早上开机时有2511命令,具体是无法与共享文件夹关联,但是昨天开机时就没有这个命令,我现在想知道是什么时间从哪台电脑删除的,请大侠帮忙解释下!
事件 ID ( 7024 )的描述(在资源( Service Control Manager )中)无法找到。本地计算机可能没有必要的注册信息或消息 DLL 文件来从远端计算机显示消息。您可能可以使用 /AUXSOURCE= 标识来检索词描述;查看帮助和支持以了解详细信息。下列信息是事件的一部分: Distributed Transaction Coordinator, 3221229584 (0xC0001010)这个错误会有什么牵连?帮我解决下,谢谢。

默认情况下,基于 Windows 的计算机使用下面的层级:· 所有客户端桌面计算机都提名身份验证域控制器作为其入站时间伙伴。· 所有成员服务器都遵循与客户端桌面计算机相同的过程。· 域中的所有域控制器都提名主域控制器 (PDC) *** 作主机作为其入站时间伙伴。· 所有 PDC *** 作主机都遵循域的层级来选择其入站时间伙伴。在此层级中,位于林根的 PDC *** 作主机成为组织的权威时间服务器。我们强烈建议您配置权威时间服务器以从硬件资源获取时间。当您将权威时间服务器配置为与 Internet 时间源同步时,不会有任何身份验证。我们还建议您降低服务器和独立客户端的时间校准设置。这些建议可为您的域提供更多的准确性和安全性要将内部时间服务器配置为与外部时间源同步,请执行以下步骤:1 将服务器类型更改为 NTP。为此,请按照下列步骤 *** 作:a 单击“开始”,单击“运行”,键入 regedit,然后单击“确定”。b 找到并单击以下注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Typec 在右窗格中,右键单击“Type”,然后单击“修改”。d 在“编辑值”的“数值数据”框中键入 NTP,然后单击“确定”。2 将AnnounceFlags设置为 5。为此,请按照下列步骤 *** 作: 找到并单击以下注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\AnnounceFlagsa 在右窗格中,右键单击“AnnounceFlags”,然后单击“修改”。b 在“编辑 DWORD 值”的“数值数据”框中键入 5,然后单击“确定”。收起这个展开这个注意§ 如果配置为使用 AnnounceFlag 值 0x5 的权威时间服务器未与上游时间服务器同步,当权威时间服务器和上游时间服务器之间的时间同步恢复时,客户端服务器可能不会正确地与权威时间服务器同步。因此,如果您的网络连接较差或存在其他可能会引起权威服务器与上游服务器时间同步失败的其他问题,请将 AnnounceFlag 值设置为 0xA,而非 0x5。§ 如果配置为使用 AnnounceFlag 值 0x5 的权威时间服务器在 SpecialPollInterval 中指定的固定间隔内与上游时间服务器同步的,则在权威时间服务器重新启动后,客户端服务器可能不会正确地与权威时间服务器同步。因此,如果您将权威时间服务器配置为在 SpecialPollInterval 中指定的固定间隔内与上游 NTP 服务器同步,请将 AnnounceFlag 值设置为 0xA,而非 0x5。3 启用 NTPServer。为此,请按照下列步骤 *** 作: 找到并单击以下注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServera 在右窗格中,右键单击“Enabled”,然后单击“修改”。b 在“编辑 DWORD 值”的“数值数据”框中键入 1,然后单击“确定”。4 指定时间源。为此,请按照下列步骤 *** 作: 找到并单击以下注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parametersa 在右窗格中,右键单击“NtpServer”,然后单击“修改”。b 在“编辑值”的“数值数据”框中键入 Peers,然后单击“确定”。收起这个展开这个注意Peers 是您计算机获取时间戳的对等机空格分隔列表的占位符。列出的每个 DNS 名称都必须是唯一的。必须在每个 DNS 名称后面附加 ,0x1。如果不在每个 DNS 名称后附加 ,0x1,在步骤 5 中所做的更改将不会生效。5 选择轮询间隔。为此,请按照下列步骤 *** 作: 找到并单击以下注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollIntervala 在右窗格中,右键单击“SpecialPollInterval”,然后单击“修改”。b 在“编辑 DWORD 值”的“值数据”框中键入 TimeInSeconds,然后单击“确定”。收起这个展开这个注意TimeInSeconds 是您想要的轮询间隔秒数的占位符。建议值为 900(十进制)。该值将时间服务器配置为每隔 15 分钟轮询一次。6 配置时间校准设置。为此,请按照下列步骤 *** 作: 找到并单击以下注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxPosPhaseCorrectiona 在右窗格中,右键单击“MaxPosPhaseCorrection”,然后单击“修改”。b 在“编辑 DWORD 值”中的“基数”框中单击选择“十进制”。c 在“编辑 DWORD 值”的“值数据”框中键入 TimeInSeconds,然后单击“确定”。收起这个展开这个注意TimeInSeconds 是合理值的占位符,例如 1 小时 (3600) 或 30 分钟 (1800)。您选择的值将因轮询间隔、网络状况和外部时间源而异。d 找到并单击下面的注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxNegPhaseCorrection e 在右窗格中,右键单击“MaxNegPhaseCorrection”,然后单击“修改”。f 在“编辑 DWORD 值”中的“基数”框中单击选择“十进制”。g 在“编辑 DWORD 值”的“值数据”框中键入 TimeInSeconds,然后单击“确定”。收起这个展开这个注意TimeInSeconds 是合理值的占位符,例如 1 小时 (3600) 或 30 分钟 (1800)。选择的值取决于轮询间隔、网络状况以及外部时间源。7 关闭注册表编辑器。

查看windows server2008服务器的重启日志记录步骤如下:

1、点击菜单栏左下角“开始”按钮,在右侧的菜单栏中点击“管理工具”选项。

2、在d出的右侧菜单栏中点击“事件查看器”选项。

3、d出的“事件查看器”界面右侧,左侧有“windows日志”选项,单击左侧“+”。

4、在展开的列表中选中“系统”这一选项可以看到系统产生的日志记录。

5、为了方便直接查找重启的日志,在右侧的菜单栏中点击“筛选当前日志…”。

6、在d出的窗口中选择“筛选器”选项卡,并在“任务类别”这一选项框上方的框中输入“1074”的事件ID,接着点击下方的“确定”即可看到系统所有的重启日志记录。(注:“1074”为系统重启的事件ID)

7、若要查看详细信息,双击该条目即可。

以上为查看windows server2008服务器的重启日志记录步骤。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10270373.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-07
下一篇 2023-05-07

发表评论

登录后才能评论

评论列表(0条)

保存