Windows在何处/如何将数据存储在事件日志中?


29

我们运行一些财务系统,将错误消息记录到系统日志中。我需要找出是否可以从PCI DSS的角度清除这些错误消息。

我对以下答案特别感兴趣:

  • Windows 2000 Server和
  • Windows 2003 SP1

1
罗恩(Ron),Windows 2000于2010年寿终正寝,因此无法将运行Windows 2000的系统视为PCI兼容。
幸运卢克

Answers:


40

在Windows 2000 / Server2003 / Windows XP中,日志存储在%SystemRoot%\System32\Config带有.evt扩展名的目录中。

在Server 2008 / Vista及更高版本中,日志存储在%SystemRoot%\system32\winevt\logs目录中并具有.evtx扩展名。可以.evt文件转换为较新的.evtx格式

在计算机管理器中,您还可以将它们导出到.txt.csv文件。


30
如果将来有任何读者来这里寻找Windows Vista / 7 / Server2008的位置,则为:%SystemRoot%\ system32 \ winevt \ logs
Skyhawk,2010年

4
@MilesErickson,谢谢您-将来的读者:)
Moo-Juice

您能告诉我哪个文件包含系统中复制和粘贴的详细信息吗?
Narendra Jaggi 2015年

@NarendraJaggi没有复制和粘贴操作的日志。为什么会有这样的事情存在?!
马西莫
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.