电脑的系统日志在哪|电脑的日志记录在哪

电脑的系统日志在哪|电脑的日志记录在哪

电脑的日志记录在哪

WINDOWS7和VISTA操作系统在点日志查看器时,会显示“事件日志服务不可用,请验证服务是否在运行”,给我的第一感觉是权限不够。但网上说法芸芸:

我马上就去『服务』里尝试启动Windows Event Log的服务,结果系统又提示

Windows 无法启动 Windows Event Log 服务 (位于 本地计算机上)。

错误 4201: 无法识别传来的实例名是否为有效的 WMI 数据提供程序。

搜索相关的关键字,查看了几个链接之后,果然大多数的人也是不知道是什么原因导致事件查看器启动不能了,但是人多,点子也多,倒是有不少解决办法(或者说是偏方吧)

以下3种方法,我都尝试了,也没解决,最后参照第3种方法但方式不同解决了。

方法1,取得『%SystemRoot%\LogFiles』文件夹和『%SystemRoot%\System32\wbem』文件夹的权限(包括这两个文件夹的所有子文件夹的权限),简单点说,就是使你当前的帐户拥有这两个文件夹以及它们的子文件夹的绝对控制权限。这是最简单的方法,不少老外说,这样一弄,倒是解决了问题。不过对我的系统,没用;

—————————————————————————————————–

方法2,以不带网络的安全模式启动,运行命令行,输入“net stop winmgmt”(不带引号),确认WMI服务停止后,将『%SystemRoot%\System32\wbem』下的『Repository』文件夹重命名,然后再次转到命令行,输入“winmgmt /resetRepository”(不带引号),重启系统,测试事件查看器是否工作正常。这个方法据说效果最好,很多人靠这个修复了4201错误。很不走运,这个方法对我的系统还是无效;

—————————————————————————————————–

方法3,删除『%SystemRoot%\Logs』文件夹和『%SystemRoot% \System32\LogFiles』文件夹(不用担心删除后造成不好的结果,系统会自动重新建立它们的),不过由于系统正在访问这两个文件夹里的文件,即使你拥有它们的绝对控制权,你也还是无法删除它们的。此时就需要借助MoveFile这个软件了(下载页面:猛击进入),它可以在系统启动的时候对文件、文件夹进行移动、删除等操作,借助一个批处理,搞定。批处理内容如下:

“X:\***\movefile.exe” “C:\Windows\System32\LogFiles” “”

“X:\***\movefile.exe” “C:\Windows\Logs” “”

仍然不幸,不能解决。

后来发现,第3种方法本来应该删除C:\Windows\System32\LogFiles和C:\Windows\Logs文件夹,但实际上没有删除,于是想到了

—————————————————————————————————–

第4种方法:用unlocker强制删除C:\Windows\System32\LogFiles和C:\Windows\Logs文件夹。

用 unlocker删除C:\Windows\Logs文件夹倒是比较容易,先解锁,然后删除就行了。但删除C:\Windows\System32 \LogFile文件夹时提示不能马上删除,下次启动时才删除,所以重启系统,结果发现重启后删除了文件中的部分内容,整个文件夹的属性中看到创建日期仍然是以前的日期,修改日期倒是今天,于是判断是删除不彻底。

后来想到了,将C:\Windows\System32\LogFile文件夹改名应该可以,所以就用unlocker改名,仍然需要重启系统,重启后发现重命名成功,系统新建立了个C:\Windows\System32\LogFile文件夹。

这时Windows Event Log(事件查看记录服务)已经成功启了。

—————————————————————————————————–

分析:第3、4其实想法是一样的,就是完全删除那两个目录,然后让windows重新建立,不过不知为什么第3方法不成功。也许vista分配权限的问题?这个就没再研究了,怕把系统给整坏了:)。

使用win7的事件查看器的时候提示“显示事件日志服务不可用,请验证服务是否在运行”,无法使用。在服务管理看到Windows event log没有启动,点击启动的时候出现Windows 无法启动 Windows Event Log 服务 (位于 本地计算机上)。

错误 4201: 无法识别传来的实例名是否为有效的 WMI 数据提供程序

解决方法:

下载unlocker软件 删除C:\Windows\System32\LogFiles\WMI的RtBackup文件夹,重启系统即可!

电脑日志的记录什么

记录每天的日常叫日记,每天记录可以修养身心。日记是指用来记录其内容的载体,日记也指每天记事的本子或每天所遇到的和所做的事情的记录。

日记

日记作为一种文体,属于记叙文性质的应用文。日记的内容,来源于我们对生活的观察,因此,可以记事,可以写人,可以状物,可以写景,也可以记述活动,凡是自己在一天中做过的,或看到的,或听到的,或想到的,都可以是日记的内容。

电脑上的日志文件在哪

  方法一:  如果是shift+删除的话,应该是无法找回了。如果是先进回收站再删除的话:  

1、单击“开始”——“运行”,然后输入regedit(打开注册表);  

2、在注册表编辑器中依次展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/ CurrentVersion/Explorer/DeskTop/NameSpace;  

3、右键单击“NameSpace”,选择“新建”——“项”,并把它命名为“645FFO40——5081——101B——9F08——00AA002F954E”;  4、再选中该项,把右边的“默认”的键值设为“回收站”,然后退出注册表;  5、然后重启电脑。打开“资源管理器”,看到没有,所有删除的文件或文件夹都在“回收站里面呢。  需要提示的是:用这种办法的前提是在删除文件或文件夹之后,没有进行过磁盘碎片整理,而且系统完好,任何时候的文件都可以找回来。  另外还可以通过系统还原点的方法来恢复。

电脑日志记录在哪里

1、查看电脑开关机时间。打开计算机,在C盘windows下找到一个SchedLgU.txt文件。是”计划任务“日志。它记录了每次开机启动windows系统的信息,并忠实的记录了电脑计划任务的执行情况

2、查看电脑历史文档。点击开始菜单,点击『运行』,或者win+R键,运行框里输入recent,就可以看到本地磁盘上的历史操作。

3、查看电脑日志记录。点击计算机,右键点击管理,点击事件查看器。

4、查看文档记录,最近时期访问的文件。

5、查看浏览器历史记录。

6、这样就可以了解到家里孩子的上网情况了,可以有效的了解孩子的学习、上网习惯等情况。更好的给孩子一种监督吧。

电脑的日志记录在哪里找

1、查看电脑开关机开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。

它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。

2、查看历史文档运行recent,可以看到在本地硬盘上的操作,,(包括打开的电影,word文档等)3、打开文件历史记录"我的电脑"——"C盘(操作系统所在盘)"——"Documents and Settings"——"Administrator"——"Recent"(最近打开文件的历史记录)4、电脑使用记录C:\Documents and Settings\Administrator\RecentAdministrator改成你的拥护名或者直接去C:\Documents and Settings找,看是哪个用户,点开该文件夹后加\Recent,这里面就是电脑使用记录,看过什么文件,什么时候,包括点过那几个盘,都很详细的记录,或者直接点开始----运行---recent5、文件访问记录开始/运行 recent6、电脑日志记录开始/控制面板/性能和维护(经典视图里去掉这个)/管理工具/事件查看器,看看里面的记录,或者有比较简单的方法就是在开始里\设置\控制面板\管理工具\事件查看器。

这样也能查看7、查看文档记录开始→我最近的文档,点开这里就可以查看最近都写了什么文档,看了什么电影、图片。8、查看上网记录运行Local Settings,在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。

更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。

电脑如何查看日志

打开windows事件查看器的方法:在此电脑(我的电脑、计算机)右击——管理——事件查看器。

在事件查看器里可以看到windows日志,里面有应用程序、系统等分支,查找对应的分支就可以找到对应的日志了。 windows日志会非常仔细的记录你的电脑的全部运行过程,包括开机时间、软件错误、硬件错误等各种信息。

电脑的日志在哪里

1、首先,我们点击电脑左下角的微软按钮,弹出的界面,我们下滑中间的界面,找到windows系统,点击打开它,弹出的界面,我们点击控制面板

2、进入控制面板之后,我们点击管理工具;

3、弹出的界面,我们双击事件查看器;

4、弹出的界面,我们点击Windows日志,我们可以点击系统,我们就可以看到相应的系统的日志了。

电脑日志怎么看记录

windows系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。

用户可以通过它来检查错误发生的原因,应用或者寻找受到攻击时攻击者留下的痕迹。操作系统日志包括系统日志、应用程序日志和安全日志。

电脑工作日志怎么记录

查看电脑使用记录: 查看开关机

打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。 查看文档记录

开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。

查看上网记录

在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。

查看游戏记录

在这个方面,windows本身办法不多,只能求助于第三方软件,有程序监控专家、小孩电脑管制系统等软件,它们可以记录孩子所有程序运行记录和程序运行时间,也就可以对孩子一天的游戏情况做到了如指掌。

也可以通过设置,限制他只能在设定的日期段、时间段内玩指定游戏;还有限制在设定的日期段、时间段内玩指定游戏的次数和时间。当然还要为这些管理程序设置一个管理员密码。这样,对游戏程序的监控权就完全掌握在我手里了。

电脑日志都记录什么

查看windows server2008服务器的重启日志记录步骤如下:

1、点击菜单栏左下角“开始”按钮,在右侧的菜单栏中点击“管理工具”选项。

2、在弹出的右侧菜单栏中点击“事件查看器”选项。

3、弹出的“事件查看器”界面右侧,左侧有“windows日志”选项,单击左侧“+”。

4、在展开的列表中选中“系统”这一选项可以看到系统产生的日志记录。

5、为了方便直接查找重启的日志,在右侧的菜单栏中点击“筛选当前日志…”。

6、在弹出的窗口中选择“筛选器”选项卡,并在“任务类别”这一选项框上方的框中输入“1074”的事件ID,接着点击下方的“确定”即可看到系统所有的重启日志记录。(注:“1074”为系统重启的事件ID)

7、若要查看详细信息,双击该条目即可。

以上为查看windows server2008服务器的重启日志记录步骤。

推荐阅读