《日志管理与分析权威指南》一3.2.3 Windows事件日志

简介:

本节书摘来华章计算机《日志管理与分析权威指南》一书中的第3章 ,第3.2.3节,(美) Anton A. Chuvakin Kevin J. Schmidt Christopher Phillips 著 姚 军 简于涵 刘 晖 等译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

3.2.3 Windows事件日志

Microsoft在很久以前就决定要创造自己的日志生成和收集系统。这一系统被称作事件日志(Event Log)。该系统经过了多年的发展,几乎和Windows出现得一样早。现在的事件日志有一些高级特性。事件日志主要用于收集和查看两类日志:

  • Windows日志
  • 应用程序日志

Windows日志至少包括应用程序、安全和系统。最重要的是安全日志。这是登录、注销、资源访问(共享、文件等)记录的地方。应用程序日志不言自明。应用程序可以写入该日志,传递状态、错误和其他值得记录的项目。
我们来简单地看一下事件日志。你可以这样启动查看器:控制面板→系统和安全→管理工具→查看事件日志。这将打开事件查看器。图3.1展示了查看器。


image


在窗口的左侧窗格是各种日志消息类型。中间是你所选择的日志消息(例中是安全日志)。在中间的日志消息下方是日志消息的细节。如果双击日志消息,将得到类似图3.2的弹出式消息。


image

图3.2展示了你所选择的日志消息细节。根据日志消息类型,你将看到如下内容:
事件ID(图3.2中是4624)。
账户名称

资源(文件或者目录访问时)
状态(请求成功与否)
内建的日志查看器所能显示的内容已经很好了,但是你可以使用http://eventid.net/更深入地了解事件的含义。如果你有事件ID,可以用这个网站获取该事件的更多细节。图3.3是该网页关于事件ID4624的片断。
你可以看到,这里的内容比图3.2中实际日志的细节更多。

image


第8章和第15章讨论了Windows事件查看器这种宝贵资源的易管理性。

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
2月前
|
监控 Android开发 C语言
深度解读Android崩溃日志案例分析2:tombstone日志
深度解读Android崩溃日志案例分析2:tombstone日志
30 0
|
2月前
|
Go 数据处理 Docker
elk stack部署自动化日志收集分析平台
elk stack部署自动化日志收集分析平台
49 0
|
2月前
|
Java Spring
【Spring Boot】logback和log4j日志异常处理
【1月更文挑战第25天】【Spring Boot】logback和log4j日志异常处理
|
1天前
|
数据库
redo log日志格式
redo log日志格式
|
1天前
|
SQL 数据采集 JSON
弱结构化日志 Flink SQL 怎么写?SLS SPL 来帮忙
弱结构化日志 Flink SQL 怎么写?SLS SPL 来帮忙
123189 0
|
5天前
|
应用服务中间件 nginx
百度搜索:蓝易云【nginx记录分析网站响应慢的请求(ngx_http_log_request_speed)】
需要注意的是,使用自定义的Nginx模块需要对Nginx的编译和配置有一定的了解。如果对Nginx和模块的配置不太熟悉,建议先仔细阅读相关文档和教程,确保操作正确。此外,模块的稳定性和兼容性也需要进行一定的测试和验证。 买CN2云服务器,免备案服务器,高防服务器,就选蓝易云。百度搜索:蓝易云
15 0
|
7天前
|
监控 安全 网络协议
windows服务器权限分析
windows服务器权限分析
8 1
windows服务器权限分析
|
22天前
|
安全 Linux 开发工具
Linux与Windows系统的差异分析
Linux与Windows系统的差异分析
17 0
|
24天前
|
监控 安全 数据库
Binlog vs. Redo Log:数据库日志的较劲【高级】
Binlog vs. Redo Log:数据库日志的较劲【高级】
70 0
|
24天前
|
存储 缓存 关系型数据库
Binlog vs. Redo Log:数据库日志的较劲【基础】
Binlog vs. Redo Log:数据库日志的较劲【基础】
52 0