《日志管理与分析权威指南》一3.2.3 Windows事件日志-阿里云开发者社区

开发者社区> 华章计算机> 正文

《日志管理与分析权威指南》一3.2.3 Windows事件日志

简介:
+关注继续查看

本节书摘来华章计算机《日志管理与分析权威指南》一书中的第3章 ,第3.2.3节,(美) Anton A. Chuvakin Kevin J. Schmidt Christopher Phillips 著 姚 军 简于涵 刘 晖 等译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

3.2.3 Windows事件日志

Microsoft在很久以前就决定要创造自己的日志生成和收集系统。这一系统被称作事件日志(Event Log)。该系统经过了多年的发展,几乎和Windows出现得一样早。现在的事件日志有一些高级特性。事件日志主要用于收集和查看两类日志:

  • Windows日志
  • 应用程序日志

Windows日志至少包括应用程序、安全和系统。最重要的是安全日志。这是登录、注销、资源访问(共享、文件等)记录的地方。应用程序日志不言自明。应用程序可以写入该日志,传递状态、错误和其他值得记录的项目。
我们来简单地看一下事件日志。你可以这样启动查看器:控制面板→系统和安全→管理工具→查看事件日志。这将打开事件查看器。图3.1展示了查看器。


image


在窗口的左侧窗格是各种日志消息类型。中间是你所选择的日志消息(例中是安全日志)。在中间的日志消息下方是日志消息的细节。如果双击日志消息,将得到类似图3.2的弹出式消息。


image

图3.2展示了你所选择的日志消息细节。根据日志消息类型,你将看到如下内容:
事件ID(图3.2中是4624)。
账户名称

资源(文件或者目录访问时)
状态(请求成功与否)
内建的日志查看器所能显示的内容已经很好了,但是你可以使用http://eventid.net/更深入地了解事件的含义。如果你有事件ID,可以用这个网站获取该事件的更多细节。图3.3是该网页关于事件ID4624的片断。
你可以看到,这里的内容比图3.2中实际日志的细节更多。

image


第8章和第15章讨论了Windows事件查看器这种宝贵资源的易管理性。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
仿酷狗音乐播放器开发日志二十五 duilib右键事件的不足的bug修复
转载请说明原出处,谢谢~~        虽然仿酷狗的各个菜单早就写好了,但是一直没有附加到程序里。今天把菜单和播放列表控件关联时发现了问题。        和播放列表相关的菜单有三个,分别是每个音乐项目控件相关的菜单、分组的菜单、音乐电台的菜单。
909 0
《VMware Virtual SAN权威指南(原书第2版)》一3.6 网络I/O控制配置示例
本节书摘来自华章出版社《VMware Virtual SAN权威指南(原书第2版)》一 书中的第3章,第3.6节,作者:[美] 科马克·霍根,邓肯·埃平,更多章节内容可以访问云栖社区“华章计算机”公众号查看。
1037 0
Windows Phone 8初学者开发—第5部分:布局和事件基础
原文 Windows Phone 8初学者开发—第5部分:布局和事件基础 原文地址: http://channel9.msdn.com/Series/Windows-Phone-8-Development-for-Absolute-Beginners/Part-5-Basics-of-Layout-and-Events 系列地址:http://channel9.
702 0
Windows C++ 应用程序通用日志组件(组件及测试程序下载)
引言   众所周知,在调试、跟踪和执行应用程序的过程中,程序的日志能为这些工作提供大量有价值的运行信息。因此,程序的日志对应用程序的运行、维护至关重要。   在如何记录程序日志方面,通常有三种选择:   1、采用Log4CXX等公共开源日志组件:这类日志组件的特点是跨平台且功能比较强大,例如可以把日志发往另一台服务器或记录到数据库中等;另外,可配置性较高,可以通过配置文件或程序代码对日志进行很多个性化设置。
734 0
Windows 下 tail 查看日志命令工具分享
以前在公司时服务器上面可以实现tail 命令查看程序运行日志,感觉相当不错,上网查了下这些命令是linux 下的,还好有好心人开发了一个可以在Windows下的运行的小工具,来给分享一下:   使用方法: 下载后解压,把tail.
939 0
CEGUI的事件系统分析
当客户向事件系统发送了一个事件之后,即是执行EventSet::fireEvent. EventSet::fireEvent首先执行了GlobalEventSet:: fireEvent,而后才执行其自身的一个方法EventSet::fireEvent_impl,该方法才是真正进行事件处理的方法,由该方法的后缀impl即可得知了.
1389 0
10059
文章
0
问答
来源圈子
更多
+ 订阅
文章排行榜
最热
最新
相关电子书
更多
《Nacos架构&原理》
立即下载
《看见新力量:二》电子书
立即下载
云上自动化运维(CloudOps)白皮书
立即下载