Оглавление:

Как просмотреть журналы событий безопасности Windows?
Как просмотреть журналы событий безопасности Windows?

Видео: Как просмотреть журналы событий безопасности Windows?

Видео: Как просмотреть журналы событий безопасности Windows?
Видео: Как использовать журнал событий в Windows 2024, Ноябрь
Anonim

Для просмотра журнала безопасности

  1. Открытым Просмотрщик событий .
  2. В дереве консоли разверните Журналы Windows , а затем щелкните Безопасность . На панели результатов перечислены отдельные события безопасности .
  3. Если хочешь чтобы увидеть подробнее о конкретном мероприятие в области результатов щелкните значок мероприятие .

В связи с этим, как вы просматриваете журналы событий?

Для просмотра событий:

  1. Нажмите кнопку «Пуск», выберите «Программы», «Администрирование», а затем нажмите «Просмотр событий».
  2. В дереве консоли щелкните правой кнопкой мыши соответствующий файл журнала.
  3. Щелкните конкретное событие на панели сведений, чтобы отобразить диалоговое окно «Свойства события» и сведения о событии.

Впоследствии возникает вопрос, как мне найти логи Windows? Открытым " Мероприятие Средство просмотра ", нажав кнопку" Пуск ". Щелкните" Панель управления ">" Система и безопасность ">" Администрирование ", а затем дважды щелкните" Мероприятие Средство просмотра "Нажмите, чтобы развернуть" Журналы Windows "на левой панели, а затем выберите" Приложение ".

Здесь, как мне просмотреть историю доступа Windows?

Проверить доступ к файлу Нажмите " Окна -W, "введите" событие ", а затем выберите в результатах" Просмотр журналов событий ". Развернуть" Окна Журналы », а затем нажмите« Безопасность ». Выберите« Фильтровать текущий журнал »на левой панели, а затем введите« 4663 »(без кавычек) в поле« ».

Где хранятся журналы событий?

Операционная система Windows записывает события в пяти областях: приложение, безопасность, настройка, система и перенаправленные события. Магазины Windows журналы событий в папке C: WINDOWSsystem32config. События приложений относятся к инцидентам с программным обеспечением, установленным на локальном компьютере.

Рекомендуемые: