Вопросы с меткой [event-log]

Журнал событий - это набор журналов в системе Windows, которые по умолчанию используются системой Windows, системным компонентом и многими приложениями для записи событий.

2
голоса
2ответа
5k показов

Как определить, находится ли компьютер в Домене из журналов событий?

Недавно я провел в офисе небольшой период времени, и мне удалось выгрузить журналы событий на USB-накопитель. В офисе есть только машины XP Pro. Возможно ли, что там работает домен? Что я должен ...
2
голоса
1ответ
5k показов

Sage 50 Accounts 2010 не будет работать на Windows 7

Я успешно установил Sage 50 Accounts 2010 на 32-битную Windows 7, но каждый раз, когда я пытаюсь запустить его, я сталкиваюсь с - Имя журнала: приложение Источник: Ошибка приложения Дата: 24.05.2010 ...
2
голоса
1ответ
143 показов

win7: журнал chkdisk урезан - где остальные?

я запускал chkdisk до запуска windows. Просматривая журнал событий, я вижу только ту часть журнала, которую создал chkdisk: ... c0 04 f0 79 53 12 80 fa c0 04 f0 79 53 12 80 fa ...yS......yS... The ...
1
голос
1ответ
679 показов

Отслеживание удаления клиентских сертификатов

Я подключаюсь к некоторым удаленным веб-службам, которым для проверки подлинности требуется сертификат клиента. Использование определенных инструментов (например, SOAPUI), я могу указать сертификат ...
1
голос
0ответов
56 показов

Анализ для извлечения потоков задач из журнала событий пользовательского интерфейса

Учитывая таблицу событий пользовательского интерфейса, как я могу обнаружить потоки задач, циклы задач и поведенческие шаблоны? Я использую свое программное обеспечение для отслеживания действий ...
1
голос
0ответов
200 показов

Аудит удаления файлов, Windows 8

У меня есть общая папка (папка A), и наши пользователи должны копировать некоторые файлы каждый день, и после того, как они закончат работать, они должны удалить файлы, и когда они удаляют файлы, ...
1
голос
0ответов
77 показов

Win 7/8/10 Журнал безопасности: разрешить не администратору читать (но не изменять) журнал безопасности

Я пытаюсь дать учетной записи, не являющейся администратором, возможность только читать (но не изменять) журнал безопасности. Общая цель - создание небольшой системы, работающей с ограниченными ...
1
голос
0ответов
447 показов

Неожиданное завершение работы сервера

Если у вас есть сервер Windows с неожиданным завершением работы, и в журналах ничего нет (нет сбоев питания, критических событий или сбоев оборудования), а дамп памяти для синего экрана не ...
1
голос
0ответов
2k показов

Код события 37: питание процессора и проблемы с выключением

HP Pavilion dv6610eg изменения 2 недели назад я: почистил блокнот и обновил термопечать (термопаста и термопрокладки) заменил жесткий диск на твердотельный накопитель Samsung 128 ГБ: я могу ...
1
голос
1ответ
50 показов

Поиск имени объекта групповой политики в журнале событий Windows 7?

Есть ли способ поиска определенной строки (GPO) в сообщении журнала событий Windows? Вместо поиска идентификатора события или фильтрации по типу события?
1
голос
2ответа
2k показов

ID диска из сообщения о событии

У меня есть следующее событие в Event Viewer: "The driver detected a controller error on \Device\Harddisk6\DR19." Log Name: System Source: Disk EventID: 11 Level: Error Как мне узнать, к какому диску ...
1
голос
1ответ
1k показов

Журнал безопасности Windows показывает загадочные логины пользователя

При устранении проблем, не связанных с этим, я заметил, что журнал безопасности Windows одного пользователя (Jeny) показал несколько входов и выходов из системы другого пользователя (Holly). Холли ...
1
голос
1ответ
2k показов

Событие с кодом 7036 не отображается в журнале событий Windows на Win10

После остановки службы в Windows Server 2016 в системном журнале событий Windows появляется событие с кодом 7036 с сообщением типа Служба (ServiceName) перешла в состояние (StatusName). Но в Windows ...
1
голос
1ответ
6k показов

Как искать строку в Event Viewer XML Query?

Здравствуйте, в этом разделе я хочу знать, как отфильтровать событие, содержащее данные с некоторыми словами, например: Правильный синтаксис: *[EventData[Data[@Name='SourceAddress'] ='192.168.1.2']] ...
1
голос
0ответов
26 показов

Перемещение источника журнала событий не дает эффекта

У меня есть проблема, которую, чтобы было ясно, я опишу по шагам: Я создал источник событий с именем Foo в журнале событий под названием Application используя следующую команду ...
1
голос
1ответ
2k показов

Повторяющееся событие в журнале событий: "Службе центра безопасности Windows не удалось остановить Защитника Windows"

Недавно я настроил новый компьютер для разработки (ноутбук Lenovo T440p с Windows 8.1 Pro), и это событие продолжает регистрироваться в журнале событий (примерно раз в 2,5 минуты): The Windows ...
1
голос
1ответ
681 показов

Загадочное сообщение в журнале событий

Я видел это сообщение в моем журнале событий сегодня. Я попытался найти его без особого успеха. - - 1014 0 3 1014 0 0x4000000010000000 18114 System julies-cintiq - ...
1
голос
1ответ
42 показов

Пользовательский фильтр для всех журналов событий, которые также применяются к новым журналам

Я знаю, что вы можете создавать фильтры по умолчанию для локальных журналов событий. Когда я поддерживаю клиентов, я часто получаю файл .evt, который мне нужно просмотреть. Я начинаю каждый поиск с ...
1
голос
2ответа
2k показов

Экспорт журналов событий Windows XP cmd

Мне нужно экспортировать определенный журнал событий Windows XP из программы просмотра событий в файл «.txt». Мой сценарий заключается в том, что пользователь программирует chkdsk для выполнения при ...
1
голос
0ответов
29 показов

Станции, занимающие слишком много времени, входят в поле

На прошлой неделе у меня было много жалоб на то, что компьютерам требуется слишком много времени, чтобы войти в поле. Другая ошибка, которая возникает, заключается в том, что недавно добавленные в ...
1
голос
1ответ
1k показов

Почему в журнале событий так много неожиданных отключений?

Сегодня я просматривал историю отключений в журнале событий, когда заметил, что в журнале регистрировалось "Неожиданное отключение" (код события 6008) гораздо чаще, чем я могу вспомнить, когда ...
1
голос
1ответ
57 показов

Есть ли негативные последствия для отключения политики аудита?

Я единственный пользователь своего ноутбука под управлением Windows 8.1. После небольшого исследования этого (например. Вопрос SuperUser и Microsoft Technet), я вижу, как это может быть полезно для ...
1
голос
1ответ
1k показов

Разница между событиями Windows 4801 и 4624

(для справки, см .: В Windows 7, Как запрашивать время, когда компьютер был заблокирован?) Кажется, что есть два совершенно отдельных события, которые могут генерироваться в журнале событий Windows, ...
1
голос
1ответ
463 показов

Как записать выполненные командные файлы?

Допустим, вчера я выполнил 5 командных файлов, и теперь я хочу знать порядок выполнения файлов. Windows регистрирует выполнение, может быть, в журнале событий Windows или что-то? Или есть ...
1
голос
1ответ
24 показов

Мониторинг изменения ассоциации файлов?

В Windows я хочу проверить, когда была изменена ассоциация файлов, и кто или что вызвало это изменение. Например: если я изменю.Ассоциация файлов PDF из Microsoft Edge в Adobe Reader, это как-то ...
1
голос
0ответов
540 показов

Windows 10 продолжает пытаться воссоздать ресурс, который больше не существует

Продолжайте получать сообщения об уровне предупреждения (Источник: Сервер) в журнале системных событий: Службе сервера не удалось воссоздать общий ресурс xyz, поскольку каталог E:\xyz больше не ...
1
голос
1ответ
7k показов

Как зарегистрировать отключение, вызванное перегревом или перегревом компонентов?

На компьютере с Windows 7 с пакетом обновления 1 (SP1) мне хотелось бы узнать, как можно надежно зарегистрировать отключение, вызванное исключительно перегревом компонентов машины. Поскольку ...
1
голос
1ответ
214 показов

Как я могу увидеть, какие программы были запущены пользователем?

Программы и функции (или, что еще лучше, MyUninstaller от Nirsoft) сообщают мне об установленной программе, и я могу получить доступ к некоторым кэшированным данным установки, но есть ли способ ...
1
голос
3ответа
3k показов

Журнал запуска и выключения Windows 10

Я хотел бы проверить, когда мой компьютер запустился, я прочитал о журнале событий с идентификатором 6006 и 6005, чтобы проверить событие запуска и завершения работы службы журналов ... но этот метод ...
1
голос
1ответ
4k показов

Найти события для подключений к общему диску в журнале событий Windows

Я работаю в институте университета. Мы используем Microsoft Windows 7 Enterprise с одним центральным сервером для нашей инфраструктуры. Перемещаемые пользовательские профили и общий диск находятся на ...
1
голос
2ответа
102 показов

Как я могу отслеживать, какое программное обеспечение / процесс останавливает брандмауэр Windows?

Что-то останавливает брандмауэр Windows. Если я перезапущу его, он снова остановится в течение 2 минут. Как я могу отслеживать, какое программное обеспечение / процесс останавливает его? Или как ...
1
голос
1ответ
107 показов

Как прочитать последний журнал просмотра событий Chkdsk в PowerShell (в Windows 10)?

Поскольку я нахожу довольно громоздким запускать Event Viewer и отфильтровывать последний журнал Chkdsk, могу я задать вопрос: Как прочитать последний журнал просмотра событий Chkdsk в PowerShell (в ...
1
голос
0ответов
15 показов

Windows 7 не генерирует событие пробуждения в системном журнале

Я настроил запланированное задание для запуска с этим событием в качестве триггера: Log: System Source:Power-Troubleshooter Event ID: 1 Но я не вижу никаких событий в системном журнале. Единственное ...
1
голос
0ответов
80 показов

Windows 8 Причина загрузки

Мой друг попросил меня устранить проблему, из-за которой его рабочий стол Windows 8.1 автоматически загружался примерно через 24 часа после предыдущего выключения. Я действительно скептически ...
1
голос
0ответов
37 показов

Есть ли какой-либо файл журнала, созданный в Windows для всех подключенных и отключенных USB-накопителей?

Мой профессор, у которого USB-диск был украден с ее стола, подключен к ее ноутбуку. Поэтому мне было интересно, есть ли какой-либо способ или какой-либо "файл журнала" в Windows, в котором хранятся ...
1
голос
0ответов
20 показов

Разница между secedit.exe, auditpol.exe и LGPO.exe

Я не могу понять разницу между этими тремя утилитами. Какой из них будет наиболее рекомендуемым для установки некоторых политик событий? Как я понял, secedit можно использовать для устаревших политик ...
1
голос
2ответа
359 показов

Windows Event Viewer - изменить местоположение журнала?

Я использую ПК с Windows 7 с установленным DeepFreeze. Поэтому всякий раз, когда мой компьютер выходит из строя (в последнее время часто), журналы просмотра событий стираются перед перезагрузкой. ...
1
голос
0ответов
197 показов

Измерение EPS (событий в секундах)

Я хочу измерить показатель EPS или количество обработанных событий в секундах на моем устройстве. Я читал, что наиболее точным измерением EPS является использование простого сервера системного ...
1
голос
1ответ
26 показов

Журнал событий USB при выключении компьютера

Вчера вечером у меня на рабочем столе украли GoPro на моем рабочем столе (я полагаю). GoPro был подключен к одному из моих портов USB, и мне было интересно, отслеживала ли Windows эту информацию ...
1
голос
2ответа
625 показов

Как показать журналы событий, содержащие определенный текст из powershell

Я пытаюсь быстро показать все события за последний день в журнале событий окна, которые содержат определенную строку в Power Shell. Я нашел команды powershell для перечисления событий, но я в ...
1
голос
1ответ
335 показов

событие планировщика задач Windows при внешнем изменении ip

ОБНОВЛЕНИЕ 2: я придумал этот скрипт: @echo off nslookup myip.opendns.com resolver1.opendns.com | Find "Address:" | Find /V "208.67.222.222" >IP_1.txt nslookup myip.opendns.com resolver1.opendns.com ...
1
голос
1ответ
526 показов

Доступ к Server 2008 R2, примечания о ручном завершении работы и журналы событий

Когда я вручную перезагружаю сервер, мне необходимо указать причину перезапуска и дать возможность оставить комментарий. Как мне просмотреть мои прошлые причины отключения и комментарии и как лучше ...
1
голос
2ответа
822 показов

Что мне нужно изменить, чтобы разрешить локальному компьютеру XP открывать журнал событий на удаленном компьютере с Windows 7?

Я хочу открыть журнал событий компьютера с Windows 7 SP1 удаленно с компьютера с Windows XP SP3. Оба компьютера находятся в домене, и у пользователя есть права администратора домена. Брандмауэр ...
1
голос
1ответ
201 показов

Регистрация событий при открытии приложения Office 2007

Можно ли регистрировать действия приложения Microsoft Office 2007 при запуске. У нас возникла проблема с Word, когда он зависает на заставке для конкретного пользователя и больше ни для кого, и нам ...
1
голос
4ответа
26k показов

Как найти файлы журнала приложения в Windows 7

Каковы общие места для поиска файлов журнала приложения в Windows 7? Я знаю, что общим местом является «C:\Users\MY_USER_NAME\AppData\Local», но есть много папок с зашифрованными именами, такими как ...
1
голос
0ответов
652 показов

Eventlog id ошибки 22 сообщение 512b -> AdvFormat клон жесткого диска

Я только что клонировал Vista с диска 512b/ сектор на диск расширенного формата 4kb/ сектор. Я исправил все кошмарные проблемы, которые вызывали, за исключением одной, на которую я попал. Каждый раз, ...
1
голос
3ответа
2k показов

Огромные файлы журнала, занимающие весь жесткий диск

Мой жесткий диск продолжает заполняться, и я подумал, что это обычное использование, но теперь, когда я обращаю внимание, rsyslogd загружает процессор, и я думаю, что диск заполняется файлами ...
1
голос
1ответ
453 показов

Отслеживать, когда программа установлена

Можно ли установить политику аудита, чтобы отслеживать, когда программа была установлена или удалена? В данный момент не используется установщик MSI.
1
голос
1ответ
450 показов

Кнопка «ОК» в Windows 7 в диалоговом окне «Копировать в» не копирует профиль

Поэтому я пытаюсь скопировать профиль пользователя в профиль по умолчанию. Я использую WinSpy++ для включения отключенной кнопки "Копировать в" - этот процесс работает на стандартном ноутбуке, ...
1
голос
0ответов
73 показов

Как проверить историю определенного запуска и закрытия программного обеспечения на Windows7

Я использовал средство просмотра событий для проверки входа в систему, но как проверить, хочу ли я узнать, открывал ли кто-нибудь Visual Studio в системе? Я думаю, что его информация должна быть в ...