瀏覽量:5次
修改Win7系統(tǒng)安全日志的存放路徑
具體步驟
1、在win7旗艦版中打開“注冊表編輯器”窗口,展開并定位到如下分支:
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Semces/EventLog/Security雙擊并修改右側(cè)窗格中的“file”值,在彈出的屬性窗口中將屬性內(nèi)容由“%SystemRoot%/System32/config/SecEvent.Evt”改為新的存放路徑即可。
完成修改后,重新啟動電腦即可使修改生效。
2、要運行“事件查看器”工具,需要依次單擊“開始”一“程序”一“管理工具”一“事件查看器”。此外,也可以在“運行”欄或“命令提示符”窗口中,使用命令“Eventvwr.msc”來運行此工具。
在“事件查看器”窗口中選中一種日志類型后,在切換到右側(cè)窗格中,會列出各個事件的分類、日期、時間等多種事件頭號信息。
這些日志的具體含義如表所示。
3、我們可以自由控制宇段的出現(xiàn),為此,需要依次單擊“查看”一“刪除/添加列”菜單,在彈出的如本文所講窗口中,選取不想看到的宇段,單擊“刪除”按鈕將字段移到左側(cè)欄中即可。
4、在右側(cè)列表中,選中某字段并單擊“上移”或“下移”按鈕后,可以調(diào)整該字段在事件?絲雌鞔翱謚杏勺蟮接業(yè)南允敬渦頡
在“類型”列表中,不同的類型意味著事件的嚴(yán)重等級不同,在如表所示中給出了常見的五種等級的含義。
5、根據(jù)上述的分類說明,雙擊某種分類等級的日志后,在彈出的事件屬性窗口中,可以看到為什么引起此事件的原因。 END
[聲明]本網(wǎng)轉(zhuǎn)載網(wǎng)絡(luò)媒體稿件是為了傳播更多的信息,此類稿件不代表本網(wǎng)觀點,本網(wǎng)不承擔(dān)此類稿件侵權(quán)行為的連帶責(zé)任。故此,如果您發(fā)現(xiàn)本網(wǎng)站的內(nèi)容侵犯了您的版權(quán),請您的相關(guān)內(nèi)容發(fā)至此郵箱【779898168@qq.com】,我們在確認(rèn)后,會立即刪除,保證您的版權(quán)。
官網(wǎng)優(yōu)化
整站優(yōu)化
渠道代理
400-655-5776