Windows系统日志分析[通俗易懂]

发布时间:2025-12-09 13:46:59 浏览次数:5

Windows系统的日志文件存放在C:/windows/system32/winevt/logs目录下

Windows系统的日志分为三种

  1. 系统日志:System.evtx (系统组件等日志)
  2. 应用程序日志: Application.evtx (应用程序等日志)
  3. 安全日志:Security.evtx(系统登录等日志)

win+r打开运行窗口中输入eventvwr.msc打开时间查看器,或者cmd中输入eventvwr.msc

常见的事件ID

4624登录成功
4625登录失败
4634注销成功
4647用户启动的注销
4672管理员登录
4720创建用户

需要做网站?需要网络推广?欢迎咨询客户经理 13272073477