日志分析
Windows三类日志记录系统事件
系统日志
$ %SystemRoot%\System32\Winevt\Logs\System.evtx应用程序日志
$ %SystemRoot%\System32\Winevt\Logs\Application.evtx安全日志
$ %SystemRoot%\System32\Winevt\Logs\Security.evtx审核策略
打开
配置日志属性
系统日志
查看
方法一
方法二
分析
日志分析工具
Log Parser
分析
LogParser Lizard
Event Log Explorer
Last updated