关于windows event log 的若干记录

本文介绍了Windows系统的日志文件存储位置,包括不同版本Windows的位置差异。此外还提供了打开Event Log查看器的方法、微软推荐的日志文件大小限制、日志满后的自动备份机制链接以及使用WevtUtil.exe工具进行日志备份和清理的示例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.log 文件存储位置:

    文件名以 .evt结尾

   xp/windows server 2003: %SystemRoot%\System32\Config

   Windows Vista/7/Server2008 location,   %SystemRoot%\system32\winevt\logs

2.打开 event log view:  eventvwr.msc

 

3.微软建议日志文件最大在300M 左右

   

 

4.日志满了以后自动备份机制:http://technet.microsoft.com/en-us/library/cc721981.aspx

 

5.日志管理工具 WevtUtil.exe :

       示例: 以下示例在将事件保存到 C:\admin\backups\al0306.evtx 后,从应用程序日志中清除所有事件。
        wevtutil.exe cl Application /bu:C:\admin\backups\al0306.evtx

转载于:https://www.cnblogs.com/sunyah/p/3709094.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值