电脑系统日志怎么查询不了(怎么查看计算机系统日志)

电脑系统日志怎么查询不了(怎么查看计算机系统日志)

1. 怎么查看计算机系统日志

查看方法:  

1、首先,在桌面右键计算机图标选择管理选项,弹出“计算机管理”窗口,再依次打开窗口左侧的系统工具—事件查看器—Windows日志—系统选项。  

2、然后在弹出的窗口中通过查看“时间和日期”查找最近的系统事件信息,通过手动查找相关的系统事件,即可查看到对应日期下系统所花费的启动时间。

2. 如何查看计算机操作日志

在“我的电脑”上点击鼠标右键,打开“管理” 然后会弹出计算机管理窗口,在系统工具里面 打开事件查看器 - Windows日志

3. 电脑系统日志怎么查

运行“gpedit.msc”“管理模板""网络""网络连接""域配置文件""windows防火墙:允许记录日志."在里面配置一下,将日志保存在一个位置,上网后就可以查看这个日志了.当然,里面有IP记录. 如果要查本机上网记录则:“C:\Documents and Settings\Administrator\Local Settings\History\今天”即可看到。

如果要查本机上网的IP地址则:开始——运行 输入cmd 在弹出的黑框中输入 ipconfig /all。

4. 如何查看计算机运行日志

要查看电脑的日志文件,可按以下步骤进行:

1、点击”开始“,找到”控制面板“,点击并打开。

2、点击"管理工具",打开后再点击"事件查看器",就可以看到日志文件了。

3、日志文件有6项内容:依次是”应用程序(日志)“、”安全性(日志)“、”系统(日志)“、”Internet Explorer(日志)“、”Microsoft Office Diagnostics (日志 )"和”Microsoft Office Sessions(日志)“。

4、一般来说,因为电脑的日志文件是计算机系统对系统有关日常事件或者误操作警报的日期及时间戳信息进行记录的文件 。这些日志信息对计算机犯罪调查人员非常有用。但对普通电脑使用者而言,如果不小心删除了日志文件,不会有什么影响。

5. 怎么查看计算机系统日志内容

答:制面板中,打开“管理工具”窗口,用鼠标双击“事件查看器”,在出现的“事件查看器”窗口的左边列表中,用鼠标右击“系统”项,选择“属性”命令,在弹出

的“系统属性”窗口中选择“筛选器”选项卡,“事件来源”

6. 如何查看电脑日志

win7查看系统日志的方法:

1、右键单击桌面的或开始菜单的计算机,选择"管理"。

2、接着弹出的就是计算机管理窗口,依次展开事件查看器-Windows日志,下拉目录中即是前面说到的五类Windows日志。

3、在windows日志目录下,点击任一种,便可以查看相关日志了。

4、另外,还可以通过控制面板来实现,大致为控制面板-系统和安全-管理工具—查看事件日志。

以上是win7查看系统日志的方法,希望这个回答能够帮助到你!

7. 怎么查看计算机系统日志记录

1、打开电脑,然后使用windows键加e键快速打开计算机,然后选中计算机图标;

2、选中计算机图标后,找到鼠标右键弹出下拉菜单选择管理按钮,点击选择管理按钮;

3、然后就会进入到计算机管理页面,在计算机管理页面选择事件查看器按钮;

4、在事件查看器页面,选择windows日志按钮,在windows日志,有5个常用选项,我们一般最常查看的是系统、安全和应用程序的日志记录。

8. 怎么查看电脑系统日志

我很想告诉你,手机QQ2007和2008都不支持草稿箱内容上传的,其实都和聊天记录保存在一个文件夹里面了,就是那个QQ文件夹。不相信你可以试验下,删除聊天记录以后,日志草稿箱就没内容了。

简单的说就是手机QQ只是把草稿文件保存在手机本地磁盘里面,并没上传到网络,所以你用电脑根本就没办法看见。

9. 如何查看计算机日志

用鼠标右键单击"我的电脑"图标,选择"管理",然后在"事件查看器"里,可以查看到几点开机,几点重启,几点关机,以及从开机到关机的所有操作内容.是相当全的,如果不想让人知道你动过这台机器,最好的方法是把这里面的日志全部删除.

1.看计算机在哪天运行过~运行了多久! (系统安装在c盘) 找到c:\windows\SchedLgU.txt文件里面有你自这个系统产生以来曾经工作过的时间,包括哪天开了机开机时间关机时间!

2.看你最近运行过什么程序: 找到C:\WINDOWS\Prefetch下。里面有记录你曾经运行过什么程序,文件最前面的及为程序名,后面的执行代码不用理他!如果你没有优化过的话~这里面保存的东西应该是非常有价值的!

3.看你最近打开过什么文件(非程序)和文件夹! 开始--运行--recent

4.看最近在网上做了什么…………等等~以下的是针对用户而言哈 显示所有文件个文件夹,找到C:\DocumentsandSettings\xukunping\LocalSettings目录~~你慢慢探索一下这个文件夹吧~如果没有进行过磁盘清理或相关优化~你所有记录可全在这个里面哦~(包括你上网干了什么坏事~可能还能有视频,图片罪证呢!呵呵)

5.查看最近删除了什么,这就要用到硬盘恢复工具啦,把你曾经以为彻底删除掉的东西都给你翻出来

10. 电脑的系统日志怎么查看

查看方法如下:;

1、准备工具:电脑、打印机。;

2、点击左下角的“开始”菜单,选择“设备和打印机”。;

3、右击打印机,选择“属性”。;

4、切换到“端口”,点击“配置端口”。;

5、在弹出的对话框中出现IP地址,复制该地址。;

6、打开浏览器,将复制号的IP粘贴进入。;

7、打开后在“首页”点击“使用日志”。;

8、这时就可以看到详细的打印记录了(打印时间、张数、是否彩色、文件名等等。);扩展资料:;想查看原来打印的文档估计是不可能的,想保留记录,不过也很简单。;找到打印机——“属性”——“高级”——最下面有一个“保留打印的文档”前面打钩,确定。;步骤如下:;1、打开控制面板-所有控制面板项-设备和打印机。;2、找到打印机,并右键点击打印机属性。;3、打开后,找到高级选项。;4、在高级中,选择下方“保留打印的文档”前面打钩,确定即可设置完成。

11. 怎么查看计算机系统日志数据

WINDOWS7和VISTA操作系统在点日志查看器时,会显示“事件日志服务不可用,请验证服务是否在运行”,给我的第一感觉是权限不够。但网上说法芸芸:

我马上就去『服务』里尝试启动Windows Event Log的服务,结果系统又提示

Windows 无法启动 Windows Event Log 服务 (位于 本地计算机上)。

错误 4201: 无法识别传来的实例名是否为有效的 WMI 数据提供程序。

搜索相关的关键字,查看了几个链接之后,果然大多数的人也是不知道是什么原因导致事件查看器启动不能了,但是人多,点子也多,倒是有不少解决办法(或者说是偏方吧)

以下3种方法,我都尝试了,也没解决,最后参照第3种方法但方式不同解决了。

方法1,取得『%SystemRoot%\LogFiles』文件夹和『%SystemRoot%\System32\wbem』文件夹的权限(包括这两个文件夹的所有子文件夹的权限),简单点说,就是使你当前的帐户拥有这两个文件夹以及它们的子文件夹的绝对控制权限。这是最简单的方法,不少老外说,这样一弄,倒是解决了问题。不过对我的系统,没用;

—————————————————————————————————–

方法2,以不带网络的安全模式启动,运行命令行,输入“net stop winmgmt”(不带引号),确认WMI服务停止后,将『%SystemRoot%\System32\wbem』下的『Repository』文件夹重命名,然后再次转到命令行,输入“winmgmt /resetRepository”(不带引号),重启系统,测试事件查看器是否工作正常。这个方法据说效果最好,很多人靠这个修复了4201错误。很不走运,这个方法对我的系统还是无效;

—————————————————————————————————–

方法3,删除『%SystemRoot%\Logs』文件夹和『%SystemRoot% \System32\LogFiles』文件夹(不用担心删除后造成不好的结果,系统会自动重新建立它们的),不过由于系统正在访问这两个文件夹里的文件,即使你拥有它们的绝对控制权,你也还是无法删除它们的。此时就需要借助MoveFile这个软件了(下载页面:猛击进入),它可以在系统启动的时候对文件、文件夹进行移动、删除等操作,借助一个批处理,搞定。批处理内容如下:

“X:\***\movefile.exe” “C:\Windows\System32\LogFiles” “”

“X:\***\movefile.exe” “C:\Windows\Logs” “”

仍然不幸,不能解决。

后来发现,第3种方法本来应该删除C:\Windows\System32\LogFiles和C:\Windows\Logs文件夹,但实际上没有删除,于是想到了

—————————————————————————————————–

第4种方法:用unlocker强制删除C:\Windows\System32\LogFiles和C:\Windows\Logs文件夹。

用 unlocker删除C:\Windows\Logs文件夹倒是比较容易,先解锁,然后删除就行了。但删除C:\Windows\System32 \LogFile文件夹时提示不能马上删除,下次启动时才删除,所以重启系统,结果发现重启后删除了文件中的部分内容,整个文件夹的属性中看到创建日期仍然是以前的日期,修改日期倒是今天,于是判断是删除不彻底。

后来想到了,将C:\Windows\System32\LogFile文件夹改名应该可以,所以就用unlocker改名,仍然需要重启系统,重启后发现重命名成功,系统新建立了个C:\Windows\System32\LogFile文件夹。

这时Windows Event Log(事件查看记录服务)已经成功启了。

—————————————————————————————————–

分析:第3、4其实想法是一样的,就是完全删除那两个目录,然后让windows重新建立,不过不知为什么第3方法不成功。也许vista分配权限的问题?这个就没再研究了,怕把系统给整坏了:)。

使用win7的事件查看器的时候提示“显示事件日志服务不可用,请验证服务是否在运行”,无法使用。在服务管理看到Windows event log没有启动,点击启动的时候出现Windows 无法启动 Windows Event Log 服务 (位于 本地计算机上)。

错误 4201: 无法识别传来的实例名是否为有效的 WMI 数据提供程序

解决方法:

下载unlocker软件 删除C:\Windows\System32\LogFiles\WMI的RtBackup文件夹,重启系统即可!

推荐阅读