Вопросы с меткой [event-log]
Журнал событий - это набор журналов в системе Windows, которые по умолчанию используются системой Windows, системным компонентом и многими приложениями для записи событий.
280 вопросов
2
голоса
2ответа
5k показов
Как определить, находится ли компьютер в Домене из журналов событий?
Недавно я провел в офисе небольшой период времени, и мне удалось выгрузить журналы событий на USB-накопитель. В офисе есть только машины XP Pro. Возможно ли, что там работает домен? Что я должен ...
2
голоса
1ответ
5k показов
Sage 50 Accounts 2010 не будет работать на Windows 7
Я успешно установил Sage 50 Accounts 2010 на 32-битную Windows 7, но каждый раз, когда я пытаюсь запустить его, я сталкиваюсь с - Имя журнала: приложение Источник: Ошибка приложения Дата: 24.05.2010 ...
2
голоса
1ответ
143 показов
win7: журнал chkdisk урезан - где остальные?
я запускал chkdisk до запуска windows. Просматривая журнал событий, я вижу только ту часть журнала, которую создал chkdisk: ... c0 04 f0 79 53 12 80 fa c0 04 f0 79 53 12 80 fa ...yS......yS... The ...
1
голос
1ответ
679 показов
Отслеживание удаления клиентских сертификатов
Я подключаюсь к некоторым удаленным веб-службам, которым для проверки подлинности требуется сертификат клиента. Использование определенных инструментов (например, SOAPUI), я могу указать сертификат ...
1
голос
0ответов
56 показов
Анализ для извлечения потоков задач из журнала событий пользовательского интерфейса
Учитывая таблицу событий пользовательского интерфейса, как я могу обнаружить потоки задач, циклы задач и поведенческие шаблоны? Я использую свое программное обеспечение для отслеживания действий ...
1
голос
0ответов
200 показов
Аудит удаления файлов, Windows 8
У меня есть общая папка (папка A), и наши пользователи должны копировать некоторые файлы каждый день, и после того, как они закончат работать, они должны удалить файлы, и когда они удаляют файлы, ...
1
голос
0ответов
77 показов
Win 7/8/10 Журнал безопасности: разрешить не администратору читать (но не изменять) журнал безопасности
Я пытаюсь дать учетной записи, не являющейся администратором, возможность только читать (но не изменять) журнал безопасности. Общая цель - создание небольшой системы, работающей с ограниченными ...
1
голос
0ответов
447 показов
Неожиданное завершение работы сервера
Если у вас есть сервер Windows с неожиданным завершением работы, и в журналах ничего нет (нет сбоев питания, критических событий или сбоев оборудования), а дамп памяти для синего экрана не ...
1
голос
0ответов
2k показов
Код события 37: питание процессора и проблемы с выключением
HP Pavilion dv6610eg изменения 2 недели назад я: почистил блокнот и обновил термопечать (термопаста и термопрокладки) заменил жесткий диск на твердотельный накопитель Samsung 128 ГБ: я могу ...
1
голос
1ответ
50 показов
Поиск имени объекта групповой политики в журнале событий Windows 7?
Есть ли способ поиска определенной строки (GPO) в сообщении журнала событий Windows? Вместо поиска идентификатора события или фильтрации по типу события?
1
голос
2ответа
2k показов
ID диска из сообщения о событии
У меня есть следующее событие в Event Viewer: "The driver detected a controller error on \Device\Harddisk6\DR19." Log Name: System Source: Disk EventID: 11 Level: Error Как мне узнать, к какому диску ...
1
голос
1ответ
1k показов
Журнал безопасности Windows показывает загадочные логины пользователя
При устранении проблем, не связанных с этим, я заметил, что журнал безопасности Windows одного пользователя (Jeny) показал несколько входов и выходов из системы другого пользователя (Holly). Холли ...
1
голос
1ответ
2k показов
Событие с кодом 7036 не отображается в журнале событий Windows на Win10
После остановки службы в Windows Server 2016 в системном журнале событий Windows появляется событие с кодом 7036 с сообщением типа Служба (ServiceName) перешла в состояние (StatusName). Но в Windows ...
1
голос
1ответ
6k показов
Как искать строку в Event Viewer XML Query?
Здравствуйте, в этом разделе я хочу знать, как отфильтровать событие, содержащее данные с некоторыми словами, например: Правильный синтаксис: *[EventData[Data[@Name='SourceAddress'] ='192.168.1.2']] ...
1
голос
0ответов
26 показов
Перемещение источника журнала событий не дает эффекта
У меня есть проблема, которую, чтобы было ясно, я опишу по шагам: Я создал источник событий с именем Foo в журнале событий под названием Application используя следующую команду ...
1
голос
1ответ
2k показов
Повторяющееся событие в журнале событий: "Службе центра безопасности Windows не удалось остановить Защитника Windows"
Недавно я настроил новый компьютер для разработки (ноутбук Lenovo T440p с Windows 8.1 Pro), и это событие продолжает регистрироваться в журнале событий (примерно раз в 2,5 минуты): The Windows ...
1
голос
1ответ
681 показов
Загадочное сообщение в журнале событий
Я видел это сообщение в моем журнале событий сегодня. Я попытался найти его без особого успеха. - - 1014 0 3 1014 0 0x4000000010000000 18114 System julies-cintiq - ...
1
голос
1ответ
42 показов
Пользовательский фильтр для всех журналов событий, которые также применяются к новым журналам
Я знаю, что вы можете создавать фильтры по умолчанию для локальных журналов событий. Когда я поддерживаю клиентов, я часто получаю файл .evt, который мне нужно просмотреть. Я начинаю каждый поиск с ...
1
голос
2ответа
2k показов
Экспорт журналов событий Windows XP cmd
Мне нужно экспортировать определенный журнал событий Windows XP из программы просмотра событий в файл «.txt». Мой сценарий заключается в том, что пользователь программирует chkdsk для выполнения при ...
1
голос
0ответов
29 показов
Станции, занимающие слишком много времени, входят в поле
На прошлой неделе у меня было много жалоб на то, что компьютерам требуется слишком много времени, чтобы войти в поле. Другая ошибка, которая возникает, заключается в том, что недавно добавленные в ...
1
голос
1ответ
1k показов
Почему в журнале событий так много неожиданных отключений?
Сегодня я просматривал историю отключений в журнале событий, когда заметил, что в журнале регистрировалось "Неожиданное отключение" (код события 6008) гораздо чаще, чем я могу вспомнить, когда ...
1
голос
1ответ
57 показов
Есть ли негативные последствия для отключения политики аудита?
Я единственный пользователь своего ноутбука под управлением Windows 8.1. После небольшого исследования этого (например. Вопрос SuperUser и Microsoft Technet), я вижу, как это может быть полезно для ...
1
голос
1ответ
1k показов
Разница между событиями Windows 4801 и 4624
(для справки, см .: В Windows 7, Как запрашивать время, когда компьютер был заблокирован?) Кажется, что есть два совершенно отдельных события, которые могут генерироваться в журнале событий Windows, ...
1
голос
1ответ
463 показов
Как записать выполненные командные файлы?
Допустим, вчера я выполнил 5 командных файлов, и теперь я хочу знать порядок выполнения файлов. Windows регистрирует выполнение, может быть, в журнале событий Windows или что-то? Или есть ...
1
голос
1ответ
24 показов
Мониторинг изменения ассоциации файлов?
В Windows я хочу проверить, когда была изменена ассоциация файлов, и кто или что вызвало это изменение. Например: если я изменю.Ассоциация файлов PDF из Microsoft Edge в Adobe Reader, это как-то ...
1
голос
0ответов
540 показов
Windows 10 продолжает пытаться воссоздать ресурс, который больше не существует
Продолжайте получать сообщения об уровне предупреждения (Источник: Сервер) в журнале системных событий: Службе сервера не удалось воссоздать общий ресурс xyz, поскольку каталог E:\xyz больше не ...
1
голос
1ответ
7k показов
Как зарегистрировать отключение, вызванное перегревом или перегревом компонентов?
На компьютере с Windows 7 с пакетом обновления 1 (SP1) мне хотелось бы узнать, как можно надежно зарегистрировать отключение, вызванное исключительно перегревом компонентов машины. Поскольку ...
1
голос
1ответ
214 показов
Как я могу увидеть, какие программы были запущены пользователем?
Программы и функции (или, что еще лучше, MyUninstaller от Nirsoft) сообщают мне об установленной программе, и я могу получить доступ к некоторым кэшированным данным установки, но есть ли способ ...
1
голос
3ответа
3k показов
Журнал запуска и выключения Windows 10
Я хотел бы проверить, когда мой компьютер запустился, я прочитал о журнале событий с идентификатором 6006 и 6005, чтобы проверить событие запуска и завершения работы службы журналов ... но этот метод ...
1
голос
1ответ
4k показов
Найти события для подключений к общему диску в журнале событий Windows
Я работаю в институте университета. Мы используем Microsoft Windows 7 Enterprise с одним центральным сервером для нашей инфраструктуры. Перемещаемые пользовательские профили и общий диск находятся на ...
1
голос
2ответа
102 показов
Как я могу отслеживать, какое программное обеспечение / процесс останавливает брандмауэр Windows?
Что-то останавливает брандмауэр Windows. Если я перезапущу его, он снова остановится в течение 2 минут. Как я могу отслеживать, какое программное обеспечение / процесс останавливает его? Или как ...
1
голос
1ответ
107 показов
Как прочитать последний журнал просмотра событий Chkdsk в PowerShell (в Windows 10)?
Поскольку я нахожу довольно громоздким запускать Event Viewer и отфильтровывать последний журнал Chkdsk, могу я задать вопрос: Как прочитать последний журнал просмотра событий Chkdsk в PowerShell (в ...
1
голос
0ответов
15 показов
Windows 7 не генерирует событие пробуждения в системном журнале
Я настроил запланированное задание для запуска с этим событием в качестве триггера: Log: System Source:Power-Troubleshooter Event ID: 1 Но я не вижу никаких событий в системном журнале. Единственное ...
1
голос
0ответов
80 показов
Windows 8 Причина загрузки
Мой друг попросил меня устранить проблему, из-за которой его рабочий стол Windows 8.1 автоматически загружался примерно через 24 часа после предыдущего выключения. Я действительно скептически ...
1
голос
0ответов
37 показов
Есть ли какой-либо файл журнала, созданный в Windows для всех подключенных и отключенных USB-накопителей?
Мой профессор, у которого USB-диск был украден с ее стола, подключен к ее ноутбуку. Поэтому мне было интересно, есть ли какой-либо способ или какой-либо "файл журнала" в Windows, в котором хранятся ...
1
голос
0ответов
20 показов
Разница между secedit.exe, auditpol.exe и LGPO.exe
Я не могу понять разницу между этими тремя утилитами. Какой из них будет наиболее рекомендуемым для установки некоторых политик событий? Как я понял, secedit можно использовать для устаревших политик ...
1
голос
2ответа
359 показов
Windows Event Viewer - изменить местоположение журнала?
Я использую ПК с Windows 7 с установленным DeepFreeze. Поэтому всякий раз, когда мой компьютер выходит из строя (в последнее время часто), журналы просмотра событий стираются перед перезагрузкой. ...
1
голос
0ответов
197 показов
Измерение EPS (событий в секундах)
Я хочу измерить показатель EPS или количество обработанных событий в секундах на моем устройстве. Я читал, что наиболее точным измерением EPS является использование простого сервера системного ...
1
голос
1ответ
26 показов
Журнал событий USB при выключении компьютера
Вчера вечером у меня на рабочем столе украли GoPro на моем рабочем столе (я полагаю). GoPro был подключен к одному из моих портов USB, и мне было интересно, отслеживала ли Windows эту информацию ...
1
голос
2ответа
625 показов
Как показать журналы событий, содержащие определенный текст из powershell
Я пытаюсь быстро показать все события за последний день в журнале событий окна, которые содержат определенную строку в Power Shell. Я нашел команды powershell для перечисления событий, но я в ...
1
голос
1ответ
335 показов
событие планировщика задач Windows при внешнем изменении ip
ОБНОВЛЕНИЕ 2: я придумал этот скрипт: @echo off nslookup myip.opendns.com resolver1.opendns.com | Find "Address:" | Find /V "208.67.222.222" >IP_1.txt nslookup myip.opendns.com resolver1.opendns.com ...
1
голос
1ответ
526 показов
Доступ к Server 2008 R2, примечания о ручном завершении работы и журналы событий
Когда я вручную перезагружаю сервер, мне необходимо указать причину перезапуска и дать возможность оставить комментарий. Как мне просмотреть мои прошлые причины отключения и комментарии и как лучше ...
1
голос
2ответа
822 показов
Что мне нужно изменить, чтобы разрешить локальному компьютеру XP открывать журнал событий на удаленном компьютере с Windows 7?
Я хочу открыть журнал событий компьютера с Windows 7 SP1 удаленно с компьютера с Windows XP SP3. Оба компьютера находятся в домене, и у пользователя есть права администратора домена. Брандмауэр ...
1
голос
1ответ
201 показов
Регистрация событий при открытии приложения Office 2007
Можно ли регистрировать действия приложения Microsoft Office 2007 при запуске. У нас возникла проблема с Word, когда он зависает на заставке для конкретного пользователя и больше ни для кого, и нам ...
1
голос
4ответа
26k показов
Как найти файлы журнала приложения в Windows 7
Каковы общие места для поиска файлов журнала приложения в Windows 7? Я знаю, что общим местом является «C:\Users\MY_USER_NAME\AppData\Local», но есть много папок с зашифрованными именами, такими как ...
1
голос
0ответов
652 показов
Eventlog id ошибки 22 сообщение 512b -> AdvFormat клон жесткого диска
Я только что клонировал Vista с диска 512b/ сектор на диск расширенного формата 4kb/ сектор. Я исправил все кошмарные проблемы, которые вызывали, за исключением одной, на которую я попал. Каждый раз, ...
1
голос
3ответа
2k показов
Огромные файлы журнала, занимающие весь жесткий диск
Мой жесткий диск продолжает заполняться, и я подумал, что это обычное использование, но теперь, когда я обращаю внимание, rsyslogd загружает процессор, и я думаю, что диск заполняется файлами ...
1
голос
1ответ
453 показов
Отслеживать, когда программа установлена
Можно ли установить политику аудита, чтобы отслеживать, когда программа была установлена или удалена? В данный момент не используется установщик MSI.
1
голос
1ответ
450 показов
Кнопка «ОК» в Windows 7 в диалоговом окне «Копировать в» не копирует профиль
Поэтому я пытаюсь скопировать профиль пользователя в профиль по умолчанию. Я использую WinSpy++ для включения отключенной кнопки "Копировать в" - этот процесс работает на стандартном ноутбуке, ...
1
голос
0ответов
73 показов
Как проверить историю определенного запуска и закрытия программного обеспечения на Windows7
Я использовал средство просмотра событий для проверки входа в систему, но как проверить, хочу ли я узнать, открывал ли кто-нибудь Visual Studio в системе? Я думаю, что его информация должна быть в ...