了解并使用Windows實例的日志
Windows日志記錄了系統(tǒng)中硬件、軟件和系統(tǒng)問題的信息,同時還監(jiān)視著系統(tǒng)中發(fā)生的事件。當ECS實例受到入侵或者系統(tǒng)(應用)出現(xiàn)問題時,您可以借助日志迅速定位問題的關(guān)鍵,從而極大地提高工作效率和服務器的安全性。本文以Windows Server 2022為例,介紹了系統(tǒng)日志、應用程序日志、安全日志以及應用程序和服務日志的使用。
背景信息
Windows系統(tǒng)日志主要分為以下四類:
系統(tǒng)日志
應用程序日志
安全日志
應用程序和服務日志
打開事件查看器查看日志
Windows系統(tǒng)日志是默認開啟的,您可以在連接實例后直接打開事件查看器查看日志。
完成以下操作,進入事件查看器查看日志:
遠程連接Windows實例。
具體操作,請參見通過密碼或密鑰認證登錄Windows實例。
選擇
,在運行對話框中執(zhí)行eventvwr
命令,然后單擊確定,打開事件查看器。在事件查看器里查看以下四種日志。
說明通過本文所述的四種日志查看方法找到的所有錯誤日志事件ID,可以用于在微軟知識庫中找到解決方法。
系統(tǒng)日志
系統(tǒng)日志包含了Windows系統(tǒng)組件記錄的事件。例如,在系統(tǒng)日志中會記錄在啟動過程中加載驅(qū)動程序或其他系統(tǒng)組件失敗的情況。這些事件類型是由Windows預先確定的。
應用程序日志
應用程序日志包含了由應用程序或程序記錄的事件。例如,數(shù)據(jù)庫程序可在應用程序日志中記錄文件錯誤。
安全日志
安全日志包含了諸如有效和無效的登錄嘗試等事件,以及與資源使用相關(guān)的事件,如創(chuàng)建、打開或刪除文件或其他對象。您可以指定在安全日志中記錄某些事件。例如,如果已啟用登錄審核,則安全日志將記錄系統(tǒng)的登錄嘗試。
應用程序和服務日志
應用程序和服務日志是一種新類別的事件日志。這些日志存儲來自單個應用程序或組件的事件,而非可能影響整個系統(tǒng)的事件。
修改日志路徑并備份日志
按以下步驟修改日志路徑并備份日志。
進入事件查看器窗口,在左側(cè)導航欄中,單擊Windows 日志。
在右側(cè)列表中,右鍵單擊一個日志名稱,選擇屬性。
在彈出的日志屬性窗口,按實際需求修改以下信息。
日志路徑。
日志最大大小。
達到事件日志最大大小時系統(tǒng)應采取的操作。
說明日志默認保存在系統(tǒng)盤中。日志的最大大小默認為20 MB,當超過20 MB時,最舊的事件將被自動刪除,以騰出空間給新的事件記錄。您可以根據(jù)需要調(diào)整這些設置,以確保日志文件不會無限制增長,并能持續(xù)記錄系統(tǒng)和應用程序的新事件。