Índice:

Como faço para redirecionar os logs do visualizador de eventos?
Como faço para redirecionar os logs do visualizador de eventos?

Vídeo: Como faço para redirecionar os logs do visualizador de eventos?

Vídeo: Como faço para redirecionar os logs do visualizador de eventos?
Vídeo: SIEM - Sistema de Gestão de LOGs e Análise de Eventos 2024, Novembro
Anonim

Como mover arquivos de log do Visualizador de eventos para outro local

  1. Clique em Iniciar e em Executar.
  2. Na caixa Abrir, digite regedit e clique em OK.
  3. Localize e clique na seguinte chave de registro:
  4. Clique na subchave que representa o log de eventos que você deseja mover, por exemplo, clique em Aplicativo.
  5. No painel direito, clique duas vezes em Arquivo.

Aqui, como altero o caminho do log de eventos?

Para fazer isso, inicie o Server Manager e expanda Diagnostics / Visualizador de eventos /Janelas Histórico na árvore do console. Clique com o botão direito no registro para o qual você quer mudança a localização e clique em Propriedades. Digite o novo sistema de arquivos localização para o log de eventos no Caminho de registro caixa e clique em OK.

Além disso, onde está a localização do arquivo de log do Visualizador de eventos? Eles são armazenados no catálogo raiz do sistema Windows (ou disco do sistema, geralmente C:) e o caminho é: unidade do sistema: WindowsSystem32Winevt Histórico . o arquivos do visualizador de eventos são nomeados quase da mesma forma que no Windows XP, com uma ligeira diferença na extensão: aplicativo.

Simplesmente assim, como você reúne logs do visualizador de eventos?

Abrir " Visualizador de eventos "clicando no botão" Iniciar ". Clique em" Painel de Controle ">" Sistema e Segurança ">" Ferramentas Administrativas "e, a seguir, clique duas vezes em" Visualizador de eventos "Clique para expandir" Windows Histórico "no painel esquerdo e, em seguida, selecione" Aplicativo ". Clique no menu" Ação "e selecione" Salvar tudo Eventos Como".

Como copio um log de eventos do sistema?

Como copiar registros do visualizador de eventos

  1. Clique no menu "Iniciar" do Windows e digite "eventvwr.
  2. Clique em “Logs do Windows” para ver os logs.
  3. Clique em um dos logs para ver os eventos no log.
  4. Clique duas vezes em um evento.
  5. Clique em "Copiar" para copiar os detalhes para a área de transferência do Windows.
  6. Abra o Bloco de notas e clique em uma área vazia do novo documento.

Recomendado: