sp; 事件日志服务:在系统、安全和应用程序日志中记录事件的服务。
事件日志记录:在发生特定事件(例如服务的启动和停止、用户的登录和注销以及资源访问)时,在审核跟踪中记录审核条目的过程。
事件查看器:用来查看和管理事件日志,收集软硬件问题信息和监视安全性事件的组件。事件查看器维护有关程序、安全性和系统事件的日志文件。
概述
通过在事件查看器中使用事件日志,可以收集有关硬件、软件和系统问题的信息,并且能够监视 Windows 操作系统的安全性事件。
事件查看器中的日志类型
Microsoft Wind页码:[1] [2] [3] [4] [5] [6] 第2页、共6页 |