Answers:
在Windows 2000 / Server2003 / Windows XP中,日志存储在%SystemRoot%\System32\Config
带有.evt
扩展名的目录中。
在Server 2008 / Vista及更高版本中,日志存储在%SystemRoot%\system32\winevt\logs
目录中并具有.evtx
扩展名。可以将旧.evt
文件转换为较新的.evtx
格式
在计算机管理器中,您还可以将它们导出到.txt
或.csv
文件。