windows2003的日志文件放在哪里?Windows日志文件默认位置是“%systemroot%\system32\config
安全日志文件:%systemroot%\system32\config \SecEvent.EVT
系统日志文件:%systemroot%\system32\config \SysEvent.EVT
应用程序日志文件:%systemroot%\system32\config \AppEvent.EVT
FTP连接日志和HTTPD事务日志:%systemroot% \system32\LogFiles\
什么是日志文件 日志文件是Windows系统中一个比较特殊的文件,它记录着Windows系统中所发生的一切,如各种系统服务的启动、运行、关闭等信息。Windows日志包括应用程序、安全、系统等几个部分,它的存放路径是“%systemroot%system32config”,应用程序日志、安全日志和系统日志对应的文件名为AppEvent.evt、SecEvent.evt和SysEvent.evt。这些文件受到“Event Log(事件记录)”服务的保护不能被删除,但可以被清空。
什么是windows日志 Windows网络操作系统都设计有各种各样的日志文件,如应用程序日志,安全日志、系统日志、Scheduler服务日志、FTP日志、WWW日志、DNS服务器日志等等,这些根据你的系统开启的服务的不同而有所不同。我们在系统上进行一些操作时,这些日志文件通常会记录下我们操作的一些相关内容,这些内容对系统安全工作人员相当有用。比如说有人对系统进行了IPC探测,系统就会在安全日志里迅速地记下探测者探测时所用的IP、时间、用户名等,用FTP探测后,就会在FTP日志中记下IP、时间、探测所用的用户名等。
电脑里的日志是指日志数据可以是有价值的信息宝库,也可以是毫无价值的数据泥潭。要保护和提高你的网络安全,由各种操作系统、应用程序、设备和安全产品的日志数据能够帮助你提前发现和避开灾难,并且找到安全事件的根本原因。
当然,日志数据对于实现网络安全的价值有多大取决于两个因素:第一,你的系统和设备必须进行合适的设置以便记录你需要的数据。第二,你必须有合适的工具、培训和可用的资源来分析收集到的数据。
当前的计算机病毒越来越复杂,对于网上求助这种远程的判断和分析来说,必须借助第三方的软件分析。目前流行的辅助分析工具有 Hijackthis 以及 SREng。
来这个版求助的网友经常被要求提供一份日志(LOG),这里所说的日志,是指由如下的两个工具 hijackthis 或者 SREng 生成的系统扫描日志(记录文件, LOG),借助日志文件的内容,高手们能够分析出你的系统的大部分故障以及IE浏览器被劫持、恶意插件、流氓软件以及部分的木马病毒等。
日志信息:信息:描述了应用程序、驱动程序或服务的成功操作的事件,例如当网络驱动程序加载成功时,将会记录一个“信息”事件,,这里可以看到事件头包括日期、时间、用户、计算机机、事件ID、来源、类型、类别等信息,在“描述”列表框中则列出了相应的说明和查看更多信息的链接地址,从这个链接地可以指向Microsoft的“统一资源定位器”(URL)地址。
windows server 2003事件查看器 如何使用windows事件查看器 单击“开始”按钮,选择“控制面板”命令,在打开的“控制面板”窗口单击“管理工具”图标,然后在“管理工具”窗口中双击“事件查看器”图标,这时就可以打开“事件查看器”窗口。应用程序日志:记录应用程序或一般程序的事件。安全性日志:可以记录例如有效和无效的登录尝试等安全事件,以及与资源使用有关的事件。例如创建、打开或删除文件以及有关设置的修改。系统日志:包含由Windows XP 系统组件记录的事件,例如,在系统日志中记录启动期间要加载的驱动程序或其他系统组件的故障。
使用命令打开事件查看器的方法:
在“运行”对话框中手工键入“eventvwr.msc”打开事件查看器窗口。
性能日志和警报性能日志和警报要启动的服务:
Performance Logs and Alerts
COM+ Event System
Messenger
System Event Notification
开始
运行
cmd
sc config SysmonLog start= auto
sc start SysmonLog
默认存放在c:/perflogs里性能日志和警报界面
在“性能日志和警报”中,可定义计数器日志、跟踪日志和警报的设置。控制台窗口的详细信息窗格显示了已创建的日志和警报。您可以定义同时运行多个日志或警报。每个日志或警报都保存在您定义的配置中。如果已配置了自动启动和停止的日志,则单个日志可能产生多个单独的日志数据文件。例如,如果正在生成有关每天活动的日志文件,那么一个文件会在今天晚上 11:59 关闭,而新文件将在次日凌晨 00:00 打开。下表说明了详细信息窗格中各栏提供的查询摘要信息。