有没有电脑故障的记录软件
发布网友
发布时间:2022-04-19 18:31
我来回答
共5个回答
热心网友
时间:2023-09-06 07:49
控制面板→管理工具→事件查看器
现在电脑系统越来越复杂,常常会遇到一些莫名其妙的故障。这些故障往往现象很类似,但是其原因却千差万别,这往往给故障的排除增加了困难。其实在Windows 2000/XP中每时每刻都在记录系统重要的事件,这些日志忠实地为你记录了系统安全、系统和软件运行状况等重要信息,下面我们就来看看怎样查看系统日志。打开“控制面板/管理工具/事件查看器”即可以看到系统日志。对于Windows XP/2000 Pro,在窗口的右边分了三类事件——应用程序、安全性和系统。
应用程序:主要记录系统中所有应用程序的事件。如软件安装情况、软件运行情况、软件运行中的错误等。
安全性:主要对系统中和安全有关的事件,如用删除、建立、打开文件信息、用户登录信息。
注意:要实现该功能必须由管理员指定审核事件。在“控制面板/管理工具/本地安全策略/审核策略”中可以指定要审核的事件。
系统:包含系统中重要事件,如驱动程序失灵、系统服务装载、网络连接等等事件。
在这三类事件中还分了三种类型——信息、警告、出错。
信息:应用程序、驱动程序或者服务成功运行。
警告:提示系统中可能出现的问题,如磁盘空间变少。
出错:系统出现重要问题,如关键数据丢失或者重要服务无法启动。
双击事件条目就会出现事件的详细信息。包括日期、来源、类别、类型、描述等等。
实战系统日志
1.对重要文件进行监控
首先打开“控制面板/管理工具/本地安全策略/审核策略”,双击“审核对象访问”,在对话框中勾选“成功”和“失败”。然后用鼠标右键点击需要监控的文件夹,在右键菜单中选择“属性/安全/高级/审核”,点击添加按键可以添加需要监视的账号(如要监视所有账号可输入“Everyone”)。点击确定,在弹出的对话框中选择要审核的事件,如要监视是否删除文件可勾选“删除”后的“成功”或“失败”,这样当删除文件“成功”或者“失败”都会记录到系统日志中。当删除文件以后就会看到详细的记录日志,。
2.通过日志查看拨号记录
在“事件查看器”中选择“系统”,然后在查看中选择“筛选”。在“筛选”对话框的“事件来源”下拉菜单中选择“RemoteAccess(远程连接)”点击确定。现在在系统日志中看到的就是所有的拨号记录了。
3.监控入侵者
打开“控制面板/管理工具/本地安全策略/审核策略”,双击“审核账户登录事件”,在对话框中勾选“失败”。这样当有入侵者来猜测密码而登录失败的时候,该事件就会被记录下来。包括入侵者攻击的时间、所猜测的用户名、对方工作站名。看到这些信息就要对相应的账号加强管理,改变密码,防止被入侵者猜中密码。
由于篇幅有限这儿仅仅介绍了系统日志的一些简单的用法,除此之外,系统日志对故障判断也很有帮助,建议在向高手请教之前先看看系统日志,或者将系统日志的一些重要信息发给老鸟,这样对故障判断很有帮助。
热心网友
时间:2023-09-06 07:49
可以通过系统日志查看电脑故障记录,会因为某些原因而无法打开系统日志。
WINDOWS7和VISTA操作系统在点日志查看器时,会显示“事件日志服务不可用,请验证服务是否在运行”,但可以通过一些方法解决。
系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。系统日志包括系统日志、应用程序日志和安全日志。
查看系统日志方法:
①开始→设置→控制面板→管理工具 中找到的“事件查看器”;
②开始→运行→输入 eventvwr.msc 也可以直接进入“事件查看器”
在“事件查看器”当中的系统日志中包含了windows XP 系统组建记录的事件,在启动过程中加载驱动程序和其他一些系统组建的成功与否都记录在系统日志当中。
热心网友
时间:2023-09-06 07:49
系统日志就自动记录。如果没有自己用组策略禁用掉的话。它就应该一直记录你的电脑的一切故障信息
热心网友
时间:2023-09-06 07:50
不需要软件,系统自带一个事件查看器,操作步骤:1右击我的电脑-选管理-查看事件查看器,然后看事件ID 百度查
热心网友
时间:2023-09-06 07:51
电脑自己会有日志记录,你要是找不到,就看360的日志。