Ⅰ 如何查看電腦的日誌文件怎麼查看電腦日誌
1. 電腦日誌怎麼查看
1.滑鼠右鍵點擊此電腦,點擊屬性,選擇打開控制面板。
2,在控制面板中找到「管理工具」進入。
3,點擊「事件查看器」,選擇「打開保存的日誌」。
4,點開即可查看電腦日誌。
2. 如何查看電腦的運行日誌
系統日誌會記錄系統出現的一些問題,那麼我們可以根據這些日誌來解決某些系統問題,如何查看系統日誌呢?下面就給大家介紹兩種查看電腦系統日誌的操作方法。
1、首先滑鼠右鍵點擊我的電腦,選擇管理。
2、打開事件查看器,選擇windows日誌,選擇系統。
3、這時就可以看到很多電腦使用記錄,如果想要查看開關機記錄,在右邊點擊篩選當前日誌,在事件ID填入6005和6006,6005是開機,6006是關機。
4、篩選出來後,在一個日誌點擊查看屬性,就可以查看記錄時間等信息。
3. 如何查看電腦里的系統日誌
系統日誌是記錄系統中硬體、軟體和系統問題的信息,同時還可以監視系統中發生的事件。用戶可以通過它來檢查錯誤發生的原因,或者尋找受到攻擊時攻擊者留下的痕跡。下面是我收集的如何查看電腦里的系統日誌,希望對您有幫助。
查看系統日誌方法:開始→設置→控制面板→管理工具 中找到的「事件查看器」,
或者在【開始】→【運行】→輸入 eventvwr.msc 也可以直接進入「事件查看器」
在「事件查看器」當中的系統日誌中包含了windows XP 系統組建記錄的事件,在啟動過程中載入驅動程序和其他一些系統組建的成功與否都記錄在系統日誌當中。
具體信息
本段例如可以利用eventlog事件來查看計算機開關機的記錄:
在【事件查看器】窗口,在左側的窗格當中選擇【系統】選項,單擊右鍵【屬性】菜單項
之後在彈出來的【屬性】對話框當中切換到【篩選】選項卡,在【事件來源】下拉列表框中找到「evenlog之後【確定】,此時就可以看見該事件的'日誌信息了!
其中事件ID 6006 ID6005、 ID 6009就表示不同狀態的機器的情況(開關機)。
6005 信息 EventLog 事件日誌服務已啟動。(開機)
6006 信息 EventLog 事件日誌服務已停止。(關機)
6009 信息 EventLog 按ctrl、alt、鍵(非正常)關機
如何查看系統日誌(以windows2003server為例)
查看Windows2003系統日誌的辦法
Windows日誌文件記錄著Windows系統運行的每一個細節, 對Windows的穩定運行起著至關重要的作用。通過查看伺服器中的Windows日誌,管理員可以及時找出伺服器出現故障的原因。
一般情況下,網管都是在本地查看日誌記錄,由於目前的區域網規模都比較大,因此網管不可能每天都呆在伺服器旁。一旦遠離伺服器,網管
就很難及時了解到伺服器系統的運行狀況,維護工作便會受到影響。現在,利用Windows Server 2003(簡稱Windows 2003)提供的Web訪問介面功能就可解決這個問題,讓網管能夠遠程查看Windows 2003伺服器的日誌記錄。
遠程查看Windows 2003伺服器的日誌記錄非常簡單。在遠程客戶端(可採用Windows 98/2000/XP/2003系統),運行IE瀏覽器, 在地址欄中輸入「https://Win2003伺服器IP地址:8098」,如「https://192.168.0.1:8098」。在彈出的登錄對話框中輸入管理員的用戶名和密碼,點擊「確定」按鈕即可登錄Web訪問介面管理界面。接著在「歡迎使用」界面中點擊「維護」鏈接,切換到「維護」管理頁面,然後點擊「日誌」鏈接,進入到日誌管理頁面。在日誌管理頁面中,管理員可以查看、下載或清除Windows 2003伺服器日誌。
在日誌管理頁面中可列出Windows 2003伺服器的所有日誌分類,如應用程序日誌、安全日誌、系統日誌、Web管理日誌等。
查看某類日誌記錄非常簡單,筆者以查看Web管理志為例,點擊「Web管理日誌」鏈接,進入日誌查看頁面,在日誌文件列表框中選中要查
看的日誌文件,然後點擊右側的「查看日誌」按鈕,就能瀏覽Web管理日誌記錄中的詳細內容了。
清除某個日誌文件也很簡單,選中該日誌文件後,點擊「清除」按鈕即可。如果你覺得遠程查看日誌不方便,想在本 地機器中進行查看,這時你 可以將日誌文件下載到本地硬碟。選中某個日誌文件,然後點擊「下載日誌」按鈕,在彈出的「文件下載」對話框中點擊「保存」按鈕並指定存放路徑即可。
4. 電腦日誌怎麼看
電腦日誌怎麼看,請看我來說明。
出於工作需要,除了自己的Mac筆記本,Wendy還配了一個Windows台式機。筆記本隨身攜帶倒沒什麼,但最近總覺得每次上班打開Windows台式機後跟前一天離開的時候不一樣!但到處問也不是太好,只有自己動手查。
好在不難,如果你剛好也有這種懷疑的話,趕快來和我一起實踐一下!看看究竟有沒有人偷偷登錄過我們的電腦。
正文:
我們都知道,電腦的任何活動都會留下痕跡的,這也是為什麼我們能進行計算機取證。今天就給大家分享一個簡單的方法,告訴你如何查看電腦的登錄情況。
1. 右鍵「我的電腦」,選擇管理,打開「事件查看器」;或者同時按下 Windows鍵 + R鍵,輸入「eventvwr.msc」直接打開「事件查看器」。
2. 在「事件查看器」窗口,展開電腦日誌,選擇「安全」,登錄日誌就顯示出來了。
3. 接下來你會在窗口中看到一個列表,包括 「關鍵字」、 「日期和時間」、「來源」、「事件ID」、「任務類別」。
每當用戶執行了某些操作,審核日誌就會記錄一個審核項,我們可以審核操作中的成功嘗試和失敗嘗試。
安全審核對於任何企業系統來說都極其重要,因為審核日誌能記錄是否發生了違反安全的事件。如果檢測到入侵,正確的審核設置所生成的審核日誌則能包含有關入侵的重要信息。
我們看到,任務欄裡面能展示許多時間有關信息:登錄時間、退出時間以及其他等等細節。
4. 篩選「事件ID」。在窗口的右欄里有篩選器,我們可以根據自己的情況有目的地篩選日誌記錄。
在我的情況中,需要篩選的事件ID是「4624」,這個ID表示成功登陸。
在日誌中,不同的登錄情況有不同的事件ID編號,如「4672」表示有特殊許可權的登錄,這些編號是有規定的,大家自己可以去查查看哦。
5. 查看某一條登陸記錄的詳細信息。
5. 如何查詢電腦日誌
查看電腦使用記錄
查看開關機
打開「我的電腦」,C盤Windows目錄下有很多文件,找到一個SchedLgU.txt。它是「計劃任務」的日誌,會忠實地記錄電腦計劃任務的執行情況,還有每次開機啟動Windows系統的信息。這下哪怕他半夜裡偷偷開電腦,我早上一查就知道了。
查看文檔記錄
開始→我最近的文檔,點開這里就可以查看他最近都寫了什麼文檔,看了什麼電影、圖片。
查看上網記錄
只要他用IE瀏覽器瀏覽任何網站,在Windows\History的文件夾里都將自動保持記錄,最近的可記錄99天的一切操作過程,包括去過什麼網站、看過什麼圖片、打開過什麼文件等信息。
更簡單的方法就是打開IE瀏覽器,在地址欄的邊上有一個下拉的按鍵,點一下,就可以看到最近上網比較頻繁的網站了。
要查看電腦的日誌文件,可按以下步驟進行:
1、點擊」開始「,找到」控制面板「,點擊並打開。
2、點擊"管理工具",打開後再點擊"事件查看器",就可以看到日誌文件了。
3、日誌文件有6項內容:依次是」應用程序(日誌)「、」安全性(日誌)「、」系統(日誌)「、」Internet Explorer(日誌)「、」Microsoft Office Diagnostics (日誌 )"和」Microsoft Office Sessions(日誌)「。
4、一般來說,因為電腦的日誌文件是計算機系統對系統有關日常事件或者誤操作警報的日期及時間戳信息進行記錄的文件 。這些日誌信息對計算機犯罪調查人員非常有用。但對普通電腦使用者而言,如果不小心刪除了日誌文件,不會有什麼影響。
6. 怎麼查看電腦日誌
系統日誌是記錄系統中硬體、軟體和系統問題的信息,同時還可以監視系統中發生的事件。用戶可以通過它來檢查錯誤發生的原因,或者尋找受到攻擊時攻擊者留下的痕跡。系統日誌包括系統日誌、應用程序日誌和安全日誌。
中文名
系統日誌
包括
系統、應用程序和安全日誌
作用
檢查錯誤發生的原因等
定義
記錄系統中硬體、軟體和問題信息
快速
導航
具體信息系統日誌的價值
概述
查看系統日誌方法:開始→設置→控制面板→管理工具 中找到的「事件查看器」,或者在【開始】→【運行】→輸入 eventvwr.msc 也可以直接進入「事件查看器」在「事件查看器」當中的系統日誌中包含了windows XP 系統組建記錄的事件,在啟動過程中載入驅動程序和其他一些系統組建的成功與否都記錄在系統日誌當中。
命令提示符
具體信息
例如可以利用eventlog事件來查看計算機開關機的記錄:
在【事件查看器】窗口,在左側的窗格當中選擇【系統】選項,單擊右鍵【屬性】菜單項
之後在彈出來的【屬性】對話框當中切換到【篩選】選項卡,在【事件來源】下拉列表框中找到「evenlog之後【確定】,此時就可以看見該事件的日誌信息了!
其中事件ID 6006 ID6005、 ID 6009就表示不同狀態的機器的情況(開關機)。
6005 信息 EventLog 事件日誌服務已啟動。(開機)
6006 信息 EventLog 事件日誌服務已停止。(關機)
6009 信息 EventLog 按ctrl、alt、delete鍵(非正常)關機
如何查看系統日誌(以windows2003server為例)
查看Windows2003系統日誌的辦法
Windows日誌文件記錄著Windows系統運行的每一個細節, 對Windows的穩定運行起著至關重要的作用。通過查看伺服器中的Windows日誌,管理員可以及時找出伺服器出現故障的原因。
一般情況下,網管都是在本地查看日誌記錄,由於區域網規模都比較大,因此網管不可能每天都呆在伺服器旁。一旦遠離伺服器,網管
7. 怎麼查看電腦日誌記錄
1-1:打開電腦的任何一下文件夾,在左邊目錄樹可以看到【此電腦】的圖標,右鍵選擇【管理】項。
1-2:在彈出的對話框裡面,系統工具-事件查看器:所有的電腦記錄都在這裡面存放。
1-3:繼續往下找到windows日誌,我們就可以看到應用程序和系統的日誌了
1-4:您的電腦有問題的時候,可以查看具體的信息,
1-5:通過上面的操作,您應該學會打找電腦記錄了。電腦系統功能非常強大,日誌的記錄也是非常詳細,基本都會有明確的錯誤信息,方便您解決問題。
8. windows系統中如何查看系統的日誌
windows系統中如何查看系統的日誌呢?很多人都不會,下面我來教大家。
01首先,我們點擊電腦左下角的微軟按鈕,彈出的界面,我們下滑中間的界面,找到windows系統,點擊打開它,彈出的界面,我們點擊控制面板;
02進入控制面板之後,我們點擊管理工具;
03彈出的界面,我們雙擊事件查看器;
04彈出的界面,我們點擊Windows日誌,我們可以點擊系統,我們就可以看到相應的系統的日誌了。
9. 如何查看日誌
系統日誌會記錄系統出現的一些問題,那麼我們可以根據這些日誌來解決某些系統問題,如何查看系統日誌呢?下面就給大家介紹兩種查看電腦系統日誌的操作方法。
方法一:
1、點擊開始菜單,點擊「控制面板」
2、在控制面板中,點擊「管理工具」。
3、點擊「事件查看器」。
4、就可以看到系統日誌內容信息了,每一條都很詳細。
方法二:
1、在開始菜單中點擊「運行」,輸入eventvwr。
2、點擊確定即可瞬間打開系統日誌。如果是linux的話就比較簡單了,你只要知道日誌的位置,然後通過查看命令進行查看就可以了linux查看日誌的常用命令有:1、「tail -100f test.log」命令;2、「head -n 10 test.log 」命令;3、「tail -n +92」命令;4、「head -n 20」;5、「sed」命令等等。1.linux 查看日誌常用命令
tail:
-n 是顯示行號;相當於nl命令;例子如下:
tail -100f test.log 實時監控100行日誌
tail -n 10 test.log 查詢日誌尾部最後10行的日誌;
tail -n +10 test.log 查詢10行之後的所有日誌;
head:
跟tail是相反的,tail是看後多少行日誌;例子如下:
head -n 10 test.log 查詢日誌文件中的頭10行日誌;
head -n -10 test.log 查詢日誌文件除了最後10行的其他所有日誌;
cat:
tac是倒序查看,是cat單詞反寫;例子如下:
cat -n test.log |grep "debug" 查詢關鍵字的日誌
2. 應用場景一:按行號查看---過濾出關鍵字附近的日誌
1)cat -n test.log |grep "debug" 得到關鍵日誌的行號
2)cat -n test.log |tail -n +92|head -n 20 選擇關鍵字所在的中間一行. 然後查看這個關鍵字前10行和後10行的日誌:
tail -n +92表示查詢92行之後的日誌
head -n 20 則表示在前面的查詢結果里再查前20條記錄
3. 應用場景二:根據日期查詢日誌
sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p' test.log
特別說明:上面的兩個日期必須是日誌中列印出來的日誌,否則無效;
先 grep -12-17 16:17:20' test.log 來確定日誌中是否有該 時間點
4.應用場景三:日誌內容特別多,列印在屏幕上不方便查看
(1)使用more和less命令,
如: cat -n test.log |grep "debug" |more 這樣就分頁列印了,通過點擊空格鍵翻頁
(2)使用 >xxx.txt 將其保存到文件中,到時可以拉下這個文件分析
如:cat -n test.log |grep "debug" >debug.txt
10. 電腦日誌記錄在哪裡
電腦記錄的體積會不斷增長,所以我們也要注意一下每隔一段時間我們要清理一下。這樣做是為了節省電腦的存儲空間。有些電腦幾年的時間都沒有電腦記錄會導致電腦日誌存儲達幾個G,除了浪費空間同時也拖慢了電腦的速度。
電腦日誌是非常重要的,在XP,WIN7,WIN8,win10,甚至其它類的操作系統中都有這個功能。有了電腦日誌功能,一旦電腦出現了問題,可以通過查看日誌定位問題的原因。給我們排查問題提供很好的解決方法。
方法1:查看電腦使用記錄的方法是比較簡單的,此文章適用於win8,win10,關於xp和xin7有些不同此文並未涉及。
1-1:打開電腦的任何一下文件夾,在左邊目錄樹可以看到【此電腦】的圖標,右鍵選擇【管理】項,操作如下圖。
查看日記電腦圖解3
1-4:您的電腦有問題的時候,可以查看具體的信息,示例圖如下
電腦使用電腦圖解4
1-5:通過上面的操作,您應該學會打找電腦記錄了。電腦系統功能非常強大,日誌的記錄也是非常詳細,基本都會有明確的錯誤信息,方便您解決問題。
Ⅱ 如何查看伺服器系統日誌
作者: 點擊數:333 更新時間:09-11-20 伺服器系統日誌是記載著伺服器每時每刻的信息的一個資料庫,上面記載著的一些信息對於我們了解伺服器的運行狀況都有很大的幫助。 查看方法:登陸伺服器後進入控制面板 — 管理工具 — 事件查看器 日誌按照內容被分為三類,雙擊每條日誌即可查看詳情。 應用程序:主要是記載伺服器上面軟體程序運行方面的一些事件。 安全性:主要是記載伺服器用戶登錄的情況。 系統:主要是記載伺服器系統程序運行狀況。 下面分別舉例介紹: 應用程序日誌 這個事例記錄的是用戶資料庫服務登陸失敗的信息。 安全性日誌 這是記載用戶通過遠程登陸伺服器的日誌,包括用戶名以及登陸伺服器時客戶端的 ip 地址,當您懷疑伺服器被人登陸時在這里可以查實。 系統日誌 這個日誌記載了 iis 運行過程中的一個事件,當您的網站無法訪問時在這里可以了解 iis 的工作狀態。 以上只是各舉了一個例子,更多的內容需要您在實際使用中總結。
Ⅲ 有沒有人知道,我們要學會如何去看我們伺服器日誌、我們該怎樣查看伺服器日誌,我是做seo的,有關的方面
利用Windows2003伺服器的遠程維護功能,並通過IE瀏覽界面,就能對伺服器的日誌文件進行遠程查看了,不過默認狀態下,Windows2003伺服器的遠程行槐維護功能並沒有開通,需要隱衡手工啟動。
查看伺服器日誌文件的作用
網站伺服器日誌記錄了web伺服器接收處理請求以及運行時錯誤等各種原始信息。通過對日誌進行統計、分析、綜合,就能有效地掌握伺服器的運行狀況,發現和排除錯誤原因、了解客戶訪問分布等,更好的加強系統的維護和管理。
對於自己有伺服器的朋友或是有條件可以看到伺服器日誌文件的朋友來說,無疑是了解搜索引擎工作原理和搜索引擎對網頁抓取灶帶做頻率的最佳途徑。
通過這個文件,您可以了解什麼搜索引擎、什麼時間、抓取了哪些頁面,以及可以知道是主搜索蜘蛛還是從搜索蜘蛛抓取了您的網站等的信息。
訪問原理
1、客戶端(瀏覽器)和Web伺服器建立TCP連接,連接建立以後,向Web伺服器發出訪問請求(如:Get),根據HTTP協議該請求中包含了客戶端的IP地址、瀏覽器類型、請求的URL等一系列信息。
2、Web伺服器收到請求後,將客戶端要求的頁面內容返回到客戶端。如果出現錯誤,那麼返回錯誤代碼。
3、伺服器端將訪問信息和錯誤信息紀錄到日誌文件里。
下面我們就對本公司自己伺服器其中的一個日誌文件進行分析。由於文件比較長,所以我們只拿出典型的幾種情況來說明。