《日志管理与分析权威指南》一3.2.3 Windows事件日志

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

本节书摘来华章计算机《日志管理与分析权威指南》一书中的第3章 ,第3.2.3节,(美) Anton A. Chuvakin Kevin J. Schmidt Christopher Phillips 著 姚 军 简于涵 刘 晖 等译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

3.2.3 Windows事件日志

Microsoft在很久以前就决定要创造自己的日志生成和收集系统。这一系统被称作事件日志(Event Log)。该系统经过了多年的发展,几乎和Windows出现得一样早。现在的事件日志有一些高级特性。事件日志主要用于收集和查看两类日志:

  • Windows日志
  • 应用程序日志

Windows日志至少包括应用程序、安全和系统。最重要的是安全日志。这是登录、注销、资源访问(共享、文件等)记录的地方。应用程序日志不言自明。应用程序可以写入该日志,传递状态、错误和其他值得记录的项目。
我们来简单地看一下事件日志。你可以这样启动查看器:控制面板→系统和安全→管理工具→查看事件日志。这将打开事件查看器。图3.1展示了查看器。


image


在窗口的左侧窗格是各种日志消息类型。中间是你所选择的日志消息(例中是安全日志)。在中间的日志消息下方是日志消息的细节。如果双击日志消息,将得到类似图3.2的弹出式消息。


image

图3.2展示了你所选择的日志消息细节。根据日志消息类型,你将看到如下内容:
事件ID(图3.2中是4624)。
账户名称

资源(文件或者目录访问时)
状态(请求成功与否)
内建的日志查看器所能显示的内容已经很好了,但是你可以使用http://eventid.net/更深入地了解事件的含义。如果你有事件ID,可以用这个网站获取该事件的更多细节。图3.3是该网页关于事件ID4624的片断。
你可以看到,这里的内容比图3.2中实际日志的细节更多。

image


第8章和第15章讨论了Windows事件查看器这种宝贵资源的易管理性。

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
1月前
|
存储 关系型数据库 MySQL
|
15天前
|
监控
查看服务器/IIS日志、log、访问信息基本方法
除了手动查看,你也可以使用日志分析工具,如Log Parser、AWStats等,这些工具可以帮助你更方便地分析日志数据。
8 1
|
23天前
|
Java 测试技术 Apache
《手把手教你》系列基础篇(八十六)-java+ selenium自动化测试-框架设计基础-Log4j实现日志输出(详解教程)
【7月更文挑战第4天】Apache Log4j 是一个广泛使用的 Java 日志框架,它允许开发者控制日志信息的输出目的地、格式和级别。Log4j 包含三个主要组件:Loggers(记录器)负责生成日志信息,Appenders(输出源)确定日志输出的位置(如控制台、文件、数据库等),而 Layouts(布局)则控制日志信息的格式。通过配置 Log4j,可以灵活地定制日志记录行为。
34 4
|
24天前
|
运维 Java Apache
Java中的日志框架:Log4j与SLF4J详解
Java中的日志框架:Log4j与SLF4J详解
|
1月前
|
SQL 运维 关系型数据库
|
1月前
|
存储 关系型数据库 MySQL
|
21天前
|
XML Java 测试技术
《手把手教你》系列基础篇(八十八)-java+ selenium自动化测试-框架设计基础-Log4j 2实现日志输出-下篇(详解教程)
【7月更文挑战第6天】本文介绍了如何使用Log4j2将日志输出到文件中,重点在于配置文件的结构和作用。配置文件包含两个主要部分:`appenders`和`loggers`。`appenders`定义了日志输出的目标,如控制台(Console)或其他文件,如RollingFile,设置输出格式和策略。`loggers`定义了日志记录器,通过`name`属性关联到特定的类或包,并通过`appender-ref`引用`appenders`来指定输出位置。`additivity`属性控制是否继承父logger的配置。
22 0
|
21天前
|
JSON 应用服务中间件 开发工具
Ngnix的http块自定义服务日志,access.log和error.log,log_format指定日志输出格式设置
Ngnix的http块自定义服务日志,access.log和error.log,log_format指定日志输出格式设置
|
22天前
|
XML Java 测试技术
《手把手教你》系列基础篇(八十七)-java+ selenium自动化测试-框架设计基础-Log4j 2实现日志输出-上篇(详解教程)
【7月更文挑战第5天】Apache Log4j 2是一个日志框架,它是Log4j的升级版,提供了显著的性能提升,借鉴并改进了Logback的功能,同时修复了Logback架构中的问题。Log4j2的特点包括API与实现的分离,支持SLF4J,自动重新加载配置,以及高级过滤选项。它还引入了基于lambda表达式的延迟评估,低延迟的异步记录器和无垃圾模式。配置文件通常使用XML,但也可以是JSON或YAML,其中定义了日志级别、输出目的地(Appender)和布局(Layout)。
23 0
|
27天前
|
SQL DataWorks Oracle
DataWorks产品使用合集之datax解析oracle增量log日志该如何操作
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
21 0