服务器事件查看器问题集.docx

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
服务器事件查看器 事件查看器能看些什么 事件查看器相当于一本厚厚的系统日志,可以查看关于硬件、软件和系统问题的信息, 也可以监视Windows 的安全事件 提示:除了可以在“控制面板→管理工具”中找到“事件查看器”的踪影外,也可以在“运行”对话框中手工键入“%SystemRoot%\system32\eventvwr.msc /s”打开事件查看器窗口。 应用程序日志 包含由应用程序或系统程序记录的事件,主要记录程序运行方面的事件,例如数据库程序可以在应用程序日志中记录文件错误,程序开发人员可以自行决定监视哪些事件。如果某个应用程序出现崩溃情况,那么我们可以从程序事件日志中找到相应的记录,也许会有助于你解决问题。 安全性日志 记录了诸如有效和无效的登录尝试等事件,以及与资源使用相关的事件,例如创建、打 开或删除文件或其他对象,系统管理员可以指定在安全性日志中记录什么事件。默认设置下, 安全性日志是关闭的,管理员可以使用组策略来启动安全性日志,或者在注册表中设置审核 策略,以便当安全性日志满后使系统停止响应。 系统日志 包含Windows XP 的系统组件记录的事件,例如在启动过程中加载驱动程序或其他系统组件失败将记录在系统日志中,默认情况下 Windows 会将系统事件记录到系统日志之中。这里有一个非常重要的事件:6006,如果你在某一天的事件查看器中没有发现ID 为 6006 的事件,那么说明计算机在当天未正常关机,双击打开“事件属性”窗口,如果看到手描述为“事件日志服务已停止”,说明这里的“时间”是指计算机正常关机的时间。 如果机子被配置为域控制器,那么还将包括目录服务日志、文件复制服务日志;如果机 子被配置为域名系统(DNS )服务器,那么还将记录DNS 服务器日志。当启动Windows 时, “事件日志”服务(EventLog会) 自动启动,所有用户都可以查看应用程序和系统日志,但只有管理员才能访问安全性日志。 小日志包含大信息 朋友们可千万别轻视这些枯燥的日志,其中可包含了很多非常有用的信息呢,如果你能仔细分析,肯定可以在这里找到很多有用的信息,这样会有助于你解决系统错误。 信息:描述了应用程序、驱动程序或服务的成功操作的事件,例如当网络驱动程序 加载成功时,将会记录一个“信息”事件,图1 所示的是趋势科技防毒精灵专业版被成功删除的事件,从这里可以看到事件头包括日期、时间、用户、计算机机、事件 ID、来源、类型、类别等信息,在“描述”列表框中则列出了相应的说明和查看更多信息的链接地址,从这个链接地可以指向Microsoft的“统一资源定位器”(URL)地址。大部分情况下,这一类的事件内容没有必要去逐项查看,除非你有某些特别的需要。 成功审核:成功的审核安全访问尝试,主要是指安全性日志,这里记录着用户登录 /注销、对象访问、特权使用、账户管理、策略更改、详细跟踪、目录服务访问、账户登录等事件,例如所有的成功登录系统都会被记录为“成功审核”事件 失败审核:失败的审核安全登录尝试,例如用户试图访问网络驱动器失败,则该尝 试会被作为失败审核事件记录下来。 警告:虽然不是很重要,但是将来有可能导致问题的事件,这种情况下应该检查问题所在。例如,当磁盘空间不足或未找到打印机时,都会记录一个“警告”事件。 错误:重要的问题,例如数据丢失或功能丧失都会以“错误”事件的形式被记录下 来,这种情况下有必要检查系统。例如,图 3 所示的错误事件是服务器没有在限定的时间内用 DCOM 注册,点击描述中的链接会自动转到相应的帮助页面,根据提示进行相应的操作即可,如果你有兴趣的话,可以好好研究这里的内容,相信假以时日,你会成为一个DIYer 的。 定期释放多余的日志 事实上,大部分时间记录下来的系统事件,都是一些流水账,随着时间的增加,系统日志的个头也会不断膨胀,当达到事先设置的日志大小后,会停止记录新的事件,因此我们需 要定期释放多余的日志。 选中需要清除的日志,然后从“操作”菜单中选择“清除所有事件”,此时会弹出图 4所示的对话框询问是需要将当前日志保存下来,选择“是”会在清除之前将日志保存下来, 选择“否”将永久丢弃当前事件记录,并开始记录新的事件。假如你觉得如果操作太繁琐的 话,可以在活动日志的“属性”对话框中,选择“不改写事件 (手动清除日志)”,可以看到默认设置的“最大日志文件大小”只有512KB,我们可以根据实际情况重新设置这个值,以 后当日志达到一定的大小或出现提示日志已满的信息时,系统会自动清除日志;或者选择“按 需要改写事件”,这样可以确保在日志写满时也能够将所有的新事件写入日志,当然如此一来的话,新日志会自动覆盖旧日志。 不过,需要说明的,用户需要以管理员或Administrator组s 成员的身份登录系统才能拥有足够的权限清

文档评论(0)

始终如一 + 关注
官方认证
内容提供者

始终如一输出优质文档!

认证主体苏州市致远互联网科技有限公司
IP属地江苏
统一社会信用代码/组织机构代码
91320582MA27GAWJ0R

1亿VIP精品文档

相关文档