拖鞋买什么材质的好| elephant什么意思| 了什么意思| dunhill是什么品牌| 脂肪分解成什么| 风平浪静是什么生肖| 黑鱼是什么鱼| 黄精和什么泡水喝最好| 风湿是什么原因造成的| 上火是什么症状| 几又念什么| 什么羊不能吃| 梭形是什么形状| 什么是狂躁症| 跟风是什么意思| 精子长什么样| 干眼症吃什么药好| 1981属什么生肖| 糖类抗原125偏高是什么原因| 黑茶有什么功效| cto是什么意思| 梦见煮饺子是什么意思| 女生为什么会肾虚| 番茄红素有什么作用| 这个字叫什么| 兔子的眼睛是什么颜色| swell是什么牌子| 鼻子上火吃什么药| 行李箱什么材质的好| 黄体酮不足吃什么| 发菜是什么菜| 总胆红素高说明什么| 波字五行属什么| 木薯淀粉可以用什么代替| 血铅是什么| 破处是什么意思| 左手无名指戴戒指什么意思| 折耳猫是什么| 雷尼替丁主要治什么胃病| 眼睛痛是什么原因| 趋是什么意思| 不置可否什么意思| n是什么| 肛门坠胀用什么药| 熬夜对身体有什么危害| 大保健什么意思| 章鱼属于什么类动物| 什么有助于睡眠| 淋巴门结构可见是什么意思| 黄帝内经是什么时期的| 男人是什么动物| 肌肤是什么意思| 结肠炎吃什么药| 1978年是什么年| 倍他乐克是什么药| 舌头痛吃什么药好| 微盟是做什么的| 中暑吃什么水果| 燕窝是什么东西做的| 什么是癔症病| 罄竹难书是什么意思| 三什么开泰| 甲状腺3类是什么意思| 空调数显是什么意思| 拉尼娜现象是什么| 定日是什么意思| 为什么三角形具有稳定性| jumper是什么衣服| 血压高不能吃什么食物| 我国的国花是什么| 心衰竭是什么症状| 鳄鱼怕什么| 撤退性出血什么意思| 维生素a中毒是什么症状| 看牙齿挂什么科| 心如所愿的意思是什么| 此刻朋友这杯酒最珍贵是什么歌| 世界上最贵的东西是什么| 小孩肠胃感冒吃什么药| 脸上长黑痣是什么原因| 惊天动地是什么生肖| 眦是什么意思| 粪便隐血试验弱阳性是什么意思| 尿的酸碱度能说明什么| 思维是什么意思| 荔枝不能跟什么一起吃| 惊什么失什么| 金色葡萄球菌最怕什么| 疱疹在什么情况下传染| 肩膀骨头疼是什么原因| 千钧一发是什么生肖| 闪亮的什么| 李白属什么生肖的| 中宫是什么意思| 吃什么止血| 即兴是什么意思| 黄辣丁吃什么食物| 为什么医生不建议献血小板| 胡萝卜不能和什么一起吃| 再生纤维是什么| 早上左眼跳是什么预兆| 糖尿病人可以吃什么水果| 霸王餐是什么意思| 六月二七是什么星座| 中国的八大菜系是什么| 静脉曲张吃什么药| 星期五右眼皮跳是什么预兆| 小孩睡觉出很多汗是什么原因| 50岁用什么牌子化妆品好| 喝牛奶拉肚子是什么原因| 坐月子可以吃什么| 为什么流褐色分泌物| 坐月子不能吃什么| 贤淑是什么意思| 宜五行属什么| 吃瓜群众是什么意思| 农村合作医疗什么时候交| 梅州有什么大学| 12月11日是什么星座| 什么带不能系| 奶粉罐可以做什么手工| 晨尿泡沫多是什么原因| 23是什么意思| aaa是什么意思| 什么东西解辣| 济南有什么好吃的| 住院需要带什么生活用品| 7.7是什么星座| 否命题和命题的否定有什么区别| 脱发严重是什么原因| 全身痒但是身上什么都没有| 什么来什么去的四字词语| 羊内腰和外腰分别是什么| 登高望远是什么生肖| 头皮发痒用什么洗发水| 胃不好的人吃什么养胃| 道德绑架是什么意思| 女性绝经期在什么年龄是正常的| 蓝色小药丸是什么| 公务员是干什么工作的| 接吻有什么好处| 茯苓什么味道| 肠易激综合征吃什么中成药| 头皮挂什么科| 紧急避孕药对身体有什么伤害| 贤淑是什么意思| 白天嗜睡是什么原因| 油性皮肤适合用什么牌子的护肤品| 福星贵人是什么意思| 腺肌症是什么| 男性疝气是什么病| 白蛋白低有什么症状| 四点水的字与什么有关| 浙江大学什么专业最好| 动一下就出汗是什么原因| 痰湿中阻吃什么中成药| 最高检检察长什么级别| 三月一日是什么星座| 梦见自己大出血是什么征兆| 喝茉莉花茶有什么好处| 什么是子宫腺肌症| 肾气不足吃什么中药| 一什么童话| 扫货是什么意思| 肌酐偏低是什么原因| rebecca什么意思| 文定之喜是什么意思| 军绿色是什么颜色| 养牛仔裤是什么意思| 打嗝是什么病| 什么是原研药| 梦见菊花是什么意思啊| 子宫痒是什么原因| 中的反义词是什么| 龟苓膏的原料是什么| 什么牌子的笔记本电脑好| 肝胆科属于什么科| 肾错构瘤是什么原因引起的| 鸿字五行属什么| 痔疮坐浴用什么药效果好| 什么叫染色体| 花可以组什么词| 舌头上有裂纹是什么原因| 怀孕有什么特征和反应| 锁骨上的痣代表什么| 当兵什么时候体检| 伦琴是什么单位| 95年属什么的生肖| apd是什么意思| act是什么| 尿酸ua偏高是什么意思| 前胸后背出汗是什么原因造成的| 舌头干燥是什么原因| 检查糖尿病挂什么科| 地包天什么意思| 黄豆什么时候播种| 长期手淫会有什么危害| 眼睑痉挛是什么原因造成的| 贝字旁与什么有关| 多汗症是什么原因| 肚子咕咕叫放屁多是什么原因| 电视开不了机是什么原因| 湿疹用什么药效果好| 咳喘是什么原因| 说什么| 郑州有什么大学| 冲锋衣是什么意思| 鸡块炖什么好吃| 腋臭是什么原因引起的| dha什么时候吃效果最好| 属实是什么意思| 老实是什么意思| 一个金字旁一个川读什么| 男人勃不起是什么原因造成的| 1985年属牛是什么命| 外耳道湿疹用什么药| yl是什么牌子| 38节送什么礼物| 什么是木薯| 吕布的马叫什么名字| 女人阴部黑是什么原因| 芒果有什么营养| 元帅是什么生肖| 毛囊炎什么症状| 镜检红细胞是什么意思| 南瓜炒什么好吃| 狗懒子是什么意思| 医生会诊是什么意思| 陈皮的功效与作用主要治什么病| 头晕是什么原因引起的| 梦见西红柿什么意思| 胎停是什么意思| 关帝是什么神| vampire是什么意思| 四叶草是什么牌子| 两个a型血的人生的孩子什么血型| 什么是夹腿| 儿童风热感冒吃什么药| pid是什么| 积家手表什么档次| 四个金念什么| 吃过敏药有什么副作用| 牙齿发麻是什么原因| 意义是什么意思| 白带多吃什么药| 小舌头有什么用| 什么时候解放台湾| 什么是认知障碍| 靴靴是什么意思| 魔芋是什么做的| 保护眼睛用什么眼药水| 左侧卵巢囊性回声是什么意思| 感冒什么症状| 姐姐的女儿应该叫什么| lining是什么意思| 日久生情是什么意思| 解酒喝什么好| 吃桃子有什么好处| 指甲发紫是什么原因| 四肢肌力5级什么意思| 石斛配什么泡水喝好| 胃袋是什么| 内径是什么意思| 肾积水是什么原因造成的| 百度Jump to content

英国两只牡鹿彩虹下“对角” 画面宁和美好

From Wikipedia, the free encyclopedia
百度 从众多杰出人物中选出的43位巨匠,都是中华民族的文化脊梁。

Event Viewer Log
Developer(s)Microsoft
Operating systemMicrosoft Windows
Service nameWindows Event log (eventlog)
TypeUtility software

Event Viewer is a component of Microsoft's Windows NT operating system that lets administrators and users view the event logs, typically file extensions .evt and .evtx, on a local or remote machine. Applications and operating-system components can use this centralized log service to report events that have taken place, such as a failure to start a component or to complete an action. In Windows Vista, Microsoft overhauled the event system.[1]

Due to the Event Viewer's routine reporting of minor start-up and processing errors (which do not, in fact, harm or damage the computer), the software is frequently used by technical support scammers to trick the victim into thinking that their computer contains critical errors requiring immediate technical support.[2] An example is the "Administrative Events" field under "Custom Views" which can have over a thousand errors or warnings logged over a month's time.

Overview

[edit]

Windows NT has featured event logs since its release in 1993.

The Event Viewer uses event IDs to define the uniquely identifiable events that a Windows computer can encounter. For example, when a user's authentication fails, the system may generate Event ID 672.

Windows NT 4.0 added support for defining "event sources" (i.e. the application which created the event) and performing backups of logs.

Windows 2000 added the capability for applications to create their own log sources in addition to the three system-defined "System", "Application", and "Security" log-files. Windows 2000 also replaced NT4's Event Viewer with a Microsoft Management Console (MMC) snap-in.

Windows Server 2003 added the AuthzInstallSecurityEventSource() API calls so that applications could register with the security-event logs, and write security-audit entries.[3]

Versions of Windows based on the Windows NT 6.0 kernel (Windows Vista and Windows Server 2008) no longer have a 300-megabyte limit to their total size. Prior to NT 6.0, the system opened on-disk files as memory-mapped files in kernel memory space, which used the same memory pools as other kernel components.

Event Viewer log-files with filename extension evtx typically appear in a directory such as C:\Windows\System32\winevt\Logs\

Command-line interface

[edit]
eventquery.vbs, eventcreate, eventtriggers
Developer(s)Microsoft
Initial releaseOctober 25, 2001; 23 years ago (2025-08-05)
Operating systemMicrosoft Windows
TypeCommand
LicenseProprietary commercial software
Websitedocs.microsoft.com/en-us/windows-server/administration/windows-commands/eventcreate

Windows XP introduced a set of three command-line interface tools, useful to task automation:

  • eventquery.vbs – Official script to query, filter and output results based on the event logs.[4] Discontinued after XP.
  • eventcreate – a command (continued in Vista and 7) to put custom events in the logs.[5]
  • eventtriggers – a command to create event driven tasks.[6] Discontinued after XP, replaced by the "Attach task to this event" feature, that is, from within the list of events, Right-Click on a single event and select from the pop-up menu.

Windows Vista

[edit]

Event Viewer consists of a rewritten event tracing and logging architecture on Windows Vista.[1] It has been rewritten around a structured XML log-format and a designated log type to allow applications to more precisely log events and to help make it easier for support technicians and developers to interpret the events.

The XML representation of the event can be viewed on the Details tab in an event's properties. It is also possible to view all potential events, their structures, registered event publishers and their configuration using the wevtutil utility, even before the events are fired.

There are a large number of different types of event logs including Administrative, Operational, Analytic, and Debug log types. Selecting the Application Logs node in the Scope pane reveals numerous new subcategorized event logs, including many labeled as diagnostic logs.

Analytic and Debug events which are high frequency are directly saved into a trace file while Admin and Operational events are infrequent enough to allow additional processing without affecting system performance, so they are delivered to the Event Log service.

Events are published asynchronously to reduce the performance impact on the event publishing application. Event attributes are also much more detailed and show EventID, Level, Task, Opcode, and Keywords properties.

Filtering using XPath 1.0

[edit]

Users can filter event logs by one or more criteria or by a limited XPath 1.0 expression, and custom views can be created for one or more events. Using XPath as the query language allows viewing logs related only to a certain subsystem or an issue with only a certain component, archiving select events and sending traces on the fly to support technicians.

Here are examples of simple custom filters for the new Window Event Log:

Task Filter
Select all events in the Security Event Log where the account name involved (TargetUserName) is "JUser" <QueryList><Query Id="0" Path="Security"><Select Path="Security">*[EventData[Data[@Name="TargetUserName"]="JUser"]]</Select></Query></QueryList>
Select all events in the Security Event Log where any Data node of the EventData section is the string "JUser" <QueryList><Query Id="0" Path="Security"><Select Path="Security">*[EventData[Data="JUser"]]</Select></Query></QueryList>
Select all events in the Security Event Log where any Data node of the EventData section is "JUser" or "JDoe" <QueryList><Query Id="0" Path="Security"><Select Path="Security">*[EventData[Data="JUser" or Data="JDoe"]]</Select></Query></QueryList>
Select all events in the Security Event Log where any Data node of the EventData section is "JUser" and the Event ID is "4471" <QueryList><Query Id="0" Path="Security"><Select Path="Security">*[System[EventID="4471"]] and *[EventData[Data="JUser"]]</Select></Query></QueryList>
Real-world example for a package called Goldmine which has two @Names <QueryList><Query Id="0" Path="Application"><Select Path="Application">*[System[Provider[@Name='GoldMine' or @Name='GMService']]]</Select></Query></QueryList>

Caveats:

Event subscribers

[edit]

Major event subscribers include the Event Collector service and Task Scheduler 2.0. The Event Collector service can automatically forward event logs to other remote systems, running Windows Vista, Windows Server 2008 or Windows Server 2003 R2 on a configurable schedule. Event logs can also be remotely viewed from other computers or multiple event logs can be centrally logged and monitored without an agent and managed from a single computer. Events can also be directly associated with tasks, which run in the redesigned Task Scheduler and trigger automated actions when particular events take place.

See also

[edit]

References

[edit]
  1. ^ a b "New tools for Event Management in Windows Vista". TechNet. Microsoft. November 2006.
  2. ^ Anderson, Nate (October 4, 2012). ""I am calling you from Windows": A tech support scammer dials Ars Technica". Ars Technica.
  3. ^ "AuthzInstallSecurityEventSource Function". MSDN. Microsoft. Retrieved October 5, 2007.
  4. ^ LLC), Tara Meyer (Aquent. "Eventquery.vbs". docs.microsoft.com.
  5. ^ LLC), Tara Meyer (Aquent. "Eventcreate". docs.microsoft.com.
  6. ^ LLC), Tara Meyer (Aquent. "Eventtriggers". docs.microsoft.com.
  7. ^ "Microsoft's Implementation and Limitations of XPath 1.0 in Windows Event Log". MSDN. Microsoft. Retrieved August 7, 2009.
  8. ^ "Powershell script to filter events using an Xpath query". Retrieved September 20, 2011.
[edit]
嘴角长水泡是什么原因 土豆什么时候收获 6是什么意思网络语言 3楼五行属什么 最好的油是什么油
忠贞不渝是什么意思 篦子是什么东西 动爻是什么意思 犯罪心理学属于什么专业 蒟蒻是什么意思
梦见鳄鱼是什么预兆 扁桃体2度是什么意思 人到中年为什么会发胖 情人眼里出西施是什么意思 标准分是什么意思
心脏回流是什么意思 榴莲树长什么样 仓鼠吃什么东西 志愿号是什么意思 溘然是什么意思
十月6号是什么星座hcv9jop5ns4r.cn 秋千为什么叫秋千hcv7jop6ns7r.cn 75年的兔是什么命hcv9jop6ns5r.cn 血糖高可以喝什么饮料aiwuzhiyu.com 小猫的尾巴有什么作用hcv8jop2ns6r.cn
盐酸安罗替尼胶囊主要治疗什么huizhijixie.com 蛇鼠一窝是什么生肖hcv9jop6ns2r.cn 1958年属什么hcv8jop3ns3r.cn 5s是什么意思0297y7.com fbi是什么hcv8jop3ns9r.cn
强阳下降到什么程度开始排卵hcv8jop3ns1r.cn 守株待兔是什么意思hcv8jop1ns1r.cn 尸臭是什么味道hcv9jop4ns9r.cn 禾真念什么ff14chat.com 二月出生是什么星座hcv8jop5ns5r.cn
喝蜂蜜水有什么好处hcv9jop2ns9r.cn 梦见打篮球是什么意思jinxinzhichuang.com 吃席是什么意思hcv9jop4ns8r.cn 绝经有什么症状hcv8jop6ns5r.cn 美业是什么行业clwhiglsz.com
百度