windows7日志分析

但是网上有很多说法:我马上去Services尝试启动WindowsEventLog的服务,结果系统提示Windows无法启动WindowsEventLog(位于本地电脑)的服务 。Windows系统的事件查看器是Windows2000/XP中提供的系统安全监控工具 。

1、电脑无规律突然重启或黑屏,再次进入WINDOWS生成错误 日志,求教 。N系统自动重启的原因及解决方法:1 。当系统在所有程序完成之前关闭或网络连接没有断开时 , 有时会出现致命错误 , 系统会重新启动 。解决方法:右键我的电脑属性,系统属性,高级启动和恢复设置,启动和恢复系统故障,取消自动重启,确认 。2.当系统按照正常操作步骤关机时,也会频繁自动重启 。这可能是由高级电源管理(APM)功能引起的 。解决方案:开始控制面板电源选项电源选项属性高级电源管理取消高级电源支持 。3.核心服务中的错误(如受保护的存储、

DCMServerproesslauncher和远程过程调用(RPC)等服务 。避免此类错误的方法:(以DCOMServerProcessLauncher服务为例)在控制面板管理工具服务的右键列表中启动DCMServerproesslauncher属性的恢复,在失败设置下拉列表中将重启计算机改为重启服务或不运行 。(提示:将服务的恢复属性从重启服务改为重启服务后,

2、怎样利用事件查看器(系统 日志控制面板管理工具事件查看器-系统6005开启或关闭,有时间提前 。转到控制面板,打开管理工具 。事件查看器中有一条记录 。Windows系统的事件查看器是Windows2000/XP中提供的系统安全监控工具 。在事件查看器中,您可以使用event 日志来收集有关硬件、软件和系统问题的信息,并监视Windows系统的安全性 。

【windows7日志分析】当Windows2000系统启动时,event 日志 service会自动启动 。所有用户都可以查看应用程序日志和系统日志,但只有管理员可以访问安全日志 。如何找到事件查看器?点击“开始→设置→控制面板”,点击“管理工具” 。然后双击事件查看器 。现在,您可以看到事件查看器的界面(图1) 。图1(点击放大)事件查看器记录了哪些信息?事件查看器根据事件的来源将日志记录的事件分为应用程序日志(应用程序)、安全日志(安全)和系统日志(系统) 。

    推荐阅读