相關(guān)軟件 >檢查事件日志 創(chuàng)建者:webmaster 更新時間:2005-10-21 00:17 運行 Windows Server 2003 操作系統(tǒng)的計算機會根據(jù)自己的服務器角色在以下類型的日志中記錄事件:應用程序、安全、目錄服務、文件復制服務和 DNS 服務器。您可以使用事件查看器監(jiān)視這些日志并收集有關(guān)計算機硬件、軟件和系統(tǒng)問題的信息。事件查看器在每個日志中顯示五種類型的事件:錯誤、警告、信息、成功審核、失敗審核。
一些最常見的任務有 href="MS-ITS:ctasks.chm::/ctasks002.htm#one">查看事件日志和 href="MS-ITS:ctasks.chm::/ctasks002.htm#two">連接到另一臺計算機。還可以從 href="MS-ITS:evconcepts.chm::/event_commandline.htm">命令行檢查事件日志。有關(guān)檢查事件日志的其他 任務的詳細信息,請參閱 id=specLoc href="MS-ITS:evconcepts.chm::/sag_evhowto.htm">如何。
name=one>查看事件日志
打開 href="EXEC=,eventvwr.msc,/s CHM=mmc.chm FILE=alt_url_snapin.htm"> class=shortcut src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif"> class=space> 事件查看器。 在控制臺樹中,單擊要查看的日志。 在詳細信息窗格中,查看單個事件的列表。 如果要查看有關(guān)特定事件的更詳細信息,請在詳細信息窗格中雙擊該事件。 src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
執(zhí)行此任務不要求您具有href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=administrative_credentials">管理憑據(jù)。因此,作為安全性的最佳操作,請考慮以沒有管理憑據(jù)的用戶身份執(zhí)行這個任務。 class=anything id=polp> 但是,在訪問遠程計算機時,您必須是目標計算機上的 Administrators 組的成員才能打開安全日志,或所訪問遠程計算機的任何日志。 要打開“事件查看器”,請單擊“開始”,指向“設置”,然后單擊“控制面板”。雙擊“管理工具”,然后雙擊“事件查看器”。 class=anything id=eventviewer> 要刷新視圖,請單擊“操作”菜單上的“刷新”。打開日志時,事件查看器顯示日志的當前信息。查看日志的同時,只有您刷新了事件查看器窗口時,所顯示的內(nèi)容才會更新。如果切換到另一個日志后又返回到原來的日志,原來日志的顯示內(nèi)容會被自動刷新。刷新事件日志視圖后,將僅更新該視圖,而不會對日志作任何更改。由于存檔的日志不能再更新,因此“刷新”命令不能用于存檔的日志。 連接到另一臺計算機
打開 href="EXEC=,eventvwr.msc,/s CHM=mmc.chm FILE=alt_url_snapin.htm"> class=shortcut src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif"> class=space>事件查看器。 在控制臺樹中,右鍵單擊“事件查看器(本地)”,然后單擊“連接到另一臺計算機”。 單擊“另一臺計算機”,鍵入此計算機的名稱,然后單擊“確定”。也可以通過單擊“瀏覽”來找到網(wǎng)絡中的另一臺計算機。 src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
要執(zhí)行此過程,您必須屬于目標計算機中 href="MS-ITS:localsec.chm::/lsm_local_groups.htm#Administrators_bkmrk">Administrators 組的成員,或已被href="HELP=glossary.hlp TOPIC=gls_delegation">委派了相應的權(quán)限。如果將計算機加入域, id=specLoc href="MS-ITS:ADconcepts.chm::/sag_ADgroups_9builtin_intro.htm#Domain_Admins_bkmrk">Domain Admins 組的成員可能也可以執(zhí)行這個過程。作為安全性的最佳操作,可以考慮使用 href="MS-ITS:ADconcepts.chm::/AD_runas.htm">運行方式來執(zhí)行這個過程。 要打開“事件查看器”,請單擊“開始”,指向“設置”,然后單擊“控制面板”。雙擊“管理工具”,然后雙擊“事件查看器”。 class=anything id=eventviewer> 其他計算機可能是運行 Windows XP Home Edition id=personal>、Windows XP Professional class=anything id=pro>、Windows 2000 Professional 、Windows NT Workstation 的工作站,或是運行 Windows NT Server 、Windows 2000 Server 或 Windows Server 2003 操作系統(tǒng)的服務器或域控制器。 classid=CLSID:FC7D9E02-3F9E-11d3-93C0-00C04F72DAF7>
相關(guān)文章
本頁查看次數(shù):