Вопросы с меткой [event-log]

Журнал событий - это набор журналов в системе Windows, которые по умолчанию используются системой Windows, системным компонентом и многими приложениями для записи событий.

0
голосов
0ответов
159 показов

Как отслеживать неавторизованные события входа в систему / операции с файлами на NAS-устройстве Synology?

Поэтому, как говорится в заголовке, мне интересно, есть ли возможность отслеживать несанкционированные события, такие как: неудачная аутентификация из-за неверных учетных данных (например, AFP, NFS и ...
0
голосов
1ответ
147 показов

Windows: Каковы последствия для безопасности при добавлении учетной записи сетевой службы в группу "Читатели журнала событий"?

Я хочу читать журналы аудита безопасности из сетевого сервиса. По умолчанию Сетевая служба не имеет разрешения на чтение, но может, если учетная запись добавлена в "Считыватели журнала событий". Один ...
0
голосов
2ответа
788 показов

svchost.exe вылетает при пробуждении

В последнее время всякий раз, когда я просыпаю свой ноутбук из спящего режима (S3) я получаю серию ошибок (из-за сбоя хост-процесса) Я не смог выяснить, почему это происходит, но я знаю, какой ...
0
голосов
0ответов
33 показов

Могу ли я узнать, к какому компьютеру обращались / изменяли определенные файлы, хранящиеся на Сервере?

В нашей компьютерной лаборатории в моей школе все наши отдельные компьютеры подключены к главному серверу, предназначенному для нашей лаборатории. Мы в основном храним наши файлы на сервере, поэтому, ...
0
голосов
0ответов
140 показов

NXLog обрезает файл

Я использую NXLog для автоматического перезапуска процесса и для оповещений по электронной почте. Я также пытался использовать $ Message = substr($ raw_event, 0, 1000); Но это все еще дает мне ту же ...
0
голосов
0ответов
18 показов

Windows Event Viewer - Custom View - Первое событие разблокировки на каждый день

приведенный ниже фильтр XPath для журнала событий безопасности Windows предоставляет отфильтрованный список журнала событий для всех событий разблокировки Windows (замените myDomainName и myUserName ...
0
голосов
0ответов
853 показов

Служба обнаружения интерактивных служб прервана из-за следующей ошибки: Неверная функция

Я нашел эту запись в моем системном журнале событий. Кто-нибудь может пролить свет на этот для меня? Спасибо за ваше время. Log Name: System Source: Service Control Manager Date: 3/8/2018 9:45:10 AM ...
0
голосов
1ответ
1k показов

Windows программное обеспечение для воспроизведения макросов клавиатуры?

Много лет назад у меня был продукт под названием Quickeys для Macintosh, который позволял мне записывать события клавиатуры и мыши и создавать макрос, который можно назначать ускорителю клавиатуры. ...
0
голосов
1ответ
34 показов

Как узнать, когда я вошел в систему?

Я хочу узнать, когда я вошел в мою машину в определенный день. В средстве просмотра событий, журналах Windows, приложении я вижу такие записи: Уровень Дата и время Источник Идентификатор события ...
0
голосов
0ответов
25 показов

OS X ведет журналы интернет-трафика, определенно формирует представления?

Я пытаюсь помочь подруге семьи доказать школе их дочерей, что она предоставила домашнее задание по системе управления обучением, которую использует один из ее профессоров. Компания утверждает, что ...
0
голосов
1ответ
531 показов

Время загрузки системы для Windows

Я работаю над приложением для диагностики системы и ищу информацию о времени загрузки Windows в различных ситуациях. Есть ли способ найти следующую информацию в Windows 10: 1. Время загрузки из ...
0
голосов
1ответ
1k показов

как предотвратить автоматический выход из системы в windows 7

У меня есть удаленный компьютер, работающий на Windows 7, он выходит из системы, закрывая все запущенные приложения, и автоматически снова входит в систему. Это происходит каждый день, но не в ...
0
голосов
0ответов
408 показов

Как я могу найти то, что препятствует удаленному завершению работы компьютера Windows?

У нас есть машины с Windows Server 2008 с пакетом обновления 2, которые мы перезагружаем с сервера Linux, используя net rpc shutdown -f -r -I {ip_address} -U user%password . Обычно это работает ...
0
голосов
0ответов
413 показов

Зависание приложения Win7 (идентификатор события 1002) - определение "времени завершения"

По сообщениям, одно из моих приложений на C # зависло. В журнале событий приложения я вижу, что он зарегистрирован под кодом события 1002 с подробностями ниже. У меня вопрос по поводу заявления ...
0
голосов
2ответа
313 показов

Можем ли мы отсортировать Windows EventLog с точностью до миллисекунды?

Когда в одну и ту же секунду создается несколько журналов событий Windows, порядок сортировки / отображения может отличаться от порядка их записи. Индекс, кажется, в обратном порядке, в котором они ...
0
голосов
2ответа
314 показов

Уровень звука в Windows 10 внезапно изменился

Я задаю, может быть, тот же вопрос, что и многие, но решение, которое я нашел, работало для них, не работает для меня ... Это была давняя проблема, что я не особо беспокоился, но это становилось все ...
0
голосов
0ответов
50 показов

Журнал системных настроек Windows

Изменяется ли логирование окон в настройках системы / пользователя? Что-то меняет мои настройки мыши после каждой перезагрузки. При загрузке только с базовых устройств и служб настройки сохраняются. ...
0
голосов
1ответ
3k показов

Как получить событие синхронизации времени контроллера домена?

Мой компьютер является частью домена. Скажем, я вручную отрегулировал часы на 2 минуты. Контроллер домена в какой-то момент синхронизирует эти часы со своими. Можно ли отслеживать события ...
0
голосов
1ответ
16k показов

Windows 7 - Переместить местоположение Eventlog

У меня возникает особенная неприятная проблема с тем, что мой системный диск внезапно исчезает во время работы системы. Поставщик в некоторой степени знает об этом, но ему не удалось полностью это ...
0
голосов
0ответов
2k показов

Windows 8 очень медленное время загрузки и предупреждение с идентификатором 153

У меня есть ноутбук Acer Aspire 6920g. Я использую этот старый ноутбук только для некоторых основных задач и тестирования. В настоящее время это двойная загрузка Windows 8 и Ubuntu. Когда я включаю ...
0
голосов
1ответ
42 показов

Трассировка носителей извлекает и отключает

У меня была SD-карта, которую я постоянно держал в своем ноутбуке. До тех пор, пока я не заметил, что это пропало на этой неделе. Я не знаю, когда именно он выпал, ноутбук мог или не мог быть ...
0
голосов
2ответа
431 показов

Программное обеспечение Lenovo Power Dial вызывает ошибки

Я использую 64-разрядную версию Windows 7 Professional Lenovo IdeaCentre K330. Недавно я проверил свой Windows Event Viewer и вижу, что у меня много следующих ошибок: SideBySide ID события: 33 Не ...
0
голосов
1ответ
977 показов

Идентификатор события: 7016 Служба LitModeCtrl сообщила о недопустимом текущем состоянии 32

Я все время получаю сообщение об ошибке ниже в Windows Event Viewer. По всему Интернету многие люди получают эту ошибку, но ее не существует. Я получал ошибку, когда я использовал Windows 7, и теперь ...
0
голосов
2ответа
459 показов

Windows 7 Home Premium: событие с кодом 4624: кто-то вошел в систему, когда меня не было

Я точно знаю, что был вдали от своего ноутбука Windows 7 Home Premium с 12:35 до 14:37. Но eventvwr.exe показывает следующее: 28/10/2015 14:54:25 Event ID 4624 (тип доступа: 2) 28/10/2015 14:36:44 ...
0
голосов
1ответ
3k показов

Есть ли способ получить доступ к журналу всех последних действий, которые произошли на моем компьютере (MB Air)?

Поэтому я вошел в эту неограниченную сеть Wi-Fi, и я просто хочу быть в безопасности и убедиться, что никто не возился на моем компьютере. Кто-нибудь знает способ получить доступ к журналу всех ...
0
голосов
2ответа
92 показов

Лог установок в XP?

Сохраняет ли XP журнал установок приложений с номерами версий установок? Я хотел бы знать, когда происходила установка на основе MSI и какие версии были установлены.
0
голосов
1ответ
1k показов

Маршрут событий, записанных в журнале системных событий в журнал пользовательских событий

У меня есть экземпляр Windows Server 2008, на котором запущены некоторые конкретные службы, которые поддерживают мое приложение. В системном журнале событий Windows есть события, сгенерированные для ...
0
голосов
1ответ
546 показов

увидеть все логины и попытки в windows 7

Есть ли способ получить даты и время входа в систему на компьютере с Windows 7 (локальный и удаленный) Я читал эту статью, но в окне просмотра событий я не вижу ни одного логина (все события других ...
0
голосов
1ответ
583 показов

Surface Pro (W8.1) закрывается после событий WindowsUpdateClient

Мой Surface Pro 2 под управлением Windows 8.1 был отключен вчера вечером без видимой причины. Между 9:32 и 9:36 вечера журнал событий регистрировал эту (красную) ошибку: The machine-default ...
0
голосов
0ответов
507 показов

Windows 2012 Server - аудит, кто отключил пользователя

Есть ли способ узнать, кто вышел из системы с Windows 2012 Server? Например, я использую rdp для входа в окно, в котором для нескольких администраторов есть несколько сценариев, которые запускаются ...
0
голосов
1ответ
33 показов

Как мне записать файл записи в каталог на Windows Server 2003?

Я занимаюсь сетевым администрированием для малого бизнеса. Недавно я обнаружил набор файлов резервных копий Windows в каталоге, который регулярно добавлялся (несколько раз в день) на наш сервер ...
0
голосов
0ответов
2k показов

Сбой графического драйвера Windows 10 без видимой причины

Недавно я купил карту asus gtx 750 oc, установил ее с драйвером на Windows 7, и она работала нормально. Indidntnuse это слишком долго, но дольше, чем я мог запустить его на Windows 10 без проблем. ...
0
голосов
1ответ
64 показов

Автономное решение для Windows Event ID?

В моей работе у меня много зданий без Интернета, есть ли программа или автономная база данных для ошибок с идентификатором события для Microsoft, так что это сэкономит мое время на вызовы моих ...
0
голосов
1ответ
166 показов

Найти сервер (ы) с определенными журналами событий

У меня есть задача, которая требует от меня обновить службу Windows. Эта служба может находиться под разными именами - она запрашивает имя для установки при установке службы ... но журналы событий ...
0
голосов
1ответ
3k показов

Аудит безопасности Windows 7 отключен - чем?

Это сводит меня с ума. Я искал решение проблемы, но ничего не нашел. Я нашел этот вопрос , который я думал , держал решение через auditpol.exe. Нет кости. Я могу установить мою политику аудита ...
0
голосов
1ответ
2k показов

Можно ли заставить пользователей периодически менять пароль в Windows 8.1 Pro и как?

В соответствии с одним из требований безопасности, предъявляемых к нашему офису, мы должны начать контролировать / обеспечивать изменение паролей время от времени. Есть ли способ заставить ...
0
голосов
1ответ
634 показов

Определение причины неожиданного завершения работы в Windows 8.1

Я оставил свой компьютер без присмотра чуть более получаса, пока он сжимал некоторые файлы. Я вернулся, и мой компьютер, очевидно, отключился. Я посмотрел на Журналы событий, и он сказал мне, что The ...
0
голосов
1ответ
181 показов

Есть ли какая-либо запись в журнале событий, которая показывает выполнение запускаемых программ?

Я запускаю самопрограммируемую программу при запуске или, по крайней мере, это то, что я хочу сделать. Казалось бы, выполнение не происходит, даже встроенная запись в текстовый файл не происходит. ...
0
голосов
0ответов
147 показов

Медленный запуск из-за журнала событий

Мой компьютер занимает примерно 10-15 минут для запуска. Я обнаружил, что если я отключаю журнал событий Windows в msconfig, то это снова нормально. Это на windows 7. Я предполагаю, что журнал ...
0
голосов
2ответа
3k показов

Что эквивалентно Wevtutil в XP или 2003?

У меня есть пакетный файл для сохранения журналов событий на нашем общем диске. Я хочу сделать это для XP и Server 2003 без особых усилий. Что я могу использовать, так как Wevtutil работает только на ...
0
голосов
1ответ
95 показов

Получать уведомления об ошибках в журнале событий Windows

Я написал сценарий powershell для создания дампа базы данных, который я планирую запускать ночью с планировщиком задач Windows. Он выводит в файл журнала, так что я могу убедиться, что все работает, ...
0
голосов
2ответа
451 показов

Журнал событий Очистить параметры в Windows 2003

Какие существуют варианты очистки журналов событий в Windows 2003, кроме открытия средства просмотра событий и очистки журналов один за другим в интерактивном режиме? Я не считаю, что PowerShell ...
0
голосов
0ответов
717 показов

Как прочитать событие NFC?

У меня есть внешний считыватель NFC, подключенный через USB к Windows-7, с установленными драйверами. Кажется, это работает, поскольку, когда я помещаю карту NFC в считыватель, ее светодиодный ...
0
голосов
1ответ
745 показов

Как мне зарегистрировать журнал событий, чтобы psloglist мог получить к нему доступ?

Этот пост о новом инструменте sysmon от Sysinternals/Microsoft и журнале событий, относящемся к psloglist.exe, также от Sysinternals/Microsoft Я хотел бы запросить журнал событий Windows ...
0
голосов
1ответ
132 показов

Просмотр активности пользователей при входе

Есть ли способ из локальных журналов событий компьютера с Windows 7, чтобы сказать, когда пользователи вошли в процессор?- Я вижу логон 4624 / лог 4634 Но те, кажется, каждые 30 минут или около того ...
0
голосов
1ответ
546 показов

Регистрируется ли Windows, когда пользователь пытается запустить приложение, которого нет в белом списке?

Я искал в Google несколько поисковых запросов, пытаясь выяснить, регистрируется ли Windows, когда пользователь пытается запустить приложение, которое не занесено в белый список, и, если да, в каком ...
0
голосов
1ответ
1k показов

Окно 7 Event Log Freezing. Как исправить?

Когда вы открываете журнал событий, он останавливается на несколько секунд. и появляется сообщение, что оно не отвечает. но если вы проигнорируете его и подождите несколько секунд, он вернется в ...
0
голосов
1ответ
625 показов

Как я могу изменить порт журнала событий в Windows 7

У меня есть следующая проблема. У меня есть устройство Linux, подключенное к ПК через USB с каналом, который настроен как сетевое устройство и правильно распознается Win7 в диспетчере устройств. Это ...
0
голосов
1ответ
1k показов

Скрипт Powershell, загружающий ресурсы процессора

Мой компьютер - это ноутбук HP, работающий под управлением Windows 7 64-bit. Поиск Google, ищущий решение для создания события в журнале событий каждый раз, когда я переключаюсь с переменного тока на ...
0
голосов
1ответ
599 показов

Очистить журнал событий приложений по источникам

Я видел различные источники, предлагающие что-то вроде этого, чтобы очистить все журналы событий: wevtutil el | Foreach-Object {Write-Host "Clearing $_"; wevtutil cl "$_"} Но то, что я хотел бы ...