Duke
Wednesday, 23 January 2008, 3:43
Что такое логи Windows и с чем их едят Как просмотреть события в WindowsПуск - Панель управления - Администрирование - Просмотр Событий
Общее представление о просмотре событийВ журналах событий средства просмотра событий отображаются сведения о неполадках оборудования, приложений и системы. Можно также просматривать события безопасности Windows XP.
Если компьютер работает под управлением любой из версий Windows XP, запись событий выполняется с помощью трех типов журнала.
Журнал приложений
В журнале приложений содержатся данные, относящиеся к работе приложений и программ. Записи этого журнала создаются самими приложениями. События, вносимые в журнал приложений, определяются разработчиками соответствующих приложений.
Журнал безопасности
Журнал безопасности содержит записи о таких событиях, как успешные и безуспешные попытки доступа в систему, а также о событиях, относящихся к использованию ресурсов, например о создании, открытии и удалении файлов и других объектов. Решение о событиях, сведения о которых заносятся в журнал безопасности, принимает администратор. Например, после разрешения аудита входа в систему сведения обо всех попытках входа заносятся в журнал безопасности.
Журнал системы
В журнале системы содержатся события системных компонентов Windows XP. Например, в журнале системы регистрируются сбои при загрузке драйвера или других системных компонентов при запуске системы. Типы событий, заносимых в журнал системными компонентами, предварительно определены в Windows XP.
Если компьютер, работающий под управлением Windows, настроен в качестве контроллера домена, запись событий выполняется с помощью двух дополнительных журналов.
Описание событияФормат и содержание описания события зависят от типа события. Описание события обычно содержит наиболее полезные сведения, относящиеся к причине и значимости события.
В журналы событий заносятся события пяти различных типов.
Ошибка -Серьезные трудности, такие как потеря данных или функциональности. Например, если происходит сбой загрузки службы при запуске, в журнал заносится сообщение о событии типа «Ошибка».
Предупреждение -События, которые в момент записи в журнал не были существенными, но могут привести к сложностям в будущем. Например, если на диске осталось мало свободного места, в журнал заносится предупреждение.
Уведомление - Событие, описывающее удачное завершение действия приложением, драйвером или службой. Например, после успешной загрузки драйвера в журнал заносится событие уведомления.
Аудит успехов - Событие, соответствующее успешно завершенному действию, связанному с поддержкой безопасности системы. Например, в случае успешного входа пользователя в систему в журнал заносится событие типа «Аудит успехов»
Аудит отказов - Событие, соответствующее неудачно завершенному действию, связанному с поддержкой безопасности системы. Например, в случае неудачной попытки доступа пользователя к сетевому диску в журнал заносится событие типа «Аудит отказов».
Примечания
Поле дополнительных данных может содержать двоичные данные, которые могут отображаться в виде байтов или слов. Эти данные генерируются программой-источником записи журнала событий. Они отображаются в шестнадцатеричном формате. Их смысл может разъяснить специалист службы поддержки исходной программы.
При просмотре журнала приложений или системы на сервере LAN Manager 2.x отображаются только дата, время, источник и код события. При просмотре журнала безопасности на сервере LAN Manager 2.x отображаются только дата, время, категория, пользователь и компьютер.