×

筛选windows日志进行保存

筛选windows日志进行保存(windows日志取证)

admin admin 发表于2023-03-30 13:12:09 浏览68 评论0

抢沙发发表评论

本文目录一览:

如何把Windows7系统日志存放在指定文件夹下

打开“注册表编辑器”窗口,展开并定位到如下分支:

HKEY_LOCAL_MACHIME\System\CurrentControlSet\Services\EventLog\Application

双击并修改右侧窗格中的“file”值,在弹出的属性窗口中将属性内容由tt%SystemRoot%system32configAppEvent.Evt”改为新的存放路径即可。

通过注册表编辑器,找到Windows7默认系统日志的存储位置,然后修改日志文件的的存储路径后就可以把系统日志存放在指定的文件夹下了

怎么查看Windows的系统操作记录日志

查看Windows的系统操作记录日志的方法:

首先鼠标右键点击“我的电脑”,选择管理。

打开事件查看器,选择windows日志,选择系统。

这时就可以看到很多电脑使用记录,如果想要查看开关机记录,在右边点击筛选当前日志,在事件ID填入6005和6006,6005是开机,6006是关机。

筛选出来后,在一个日志点击查看属性,就可以查看记录时间等信息。

windows2012日志服务器自动存档

在电脑左下角找到并点击开始,然后找到并点击管理工具。

2

/14

找到并双击windows server backup,在弹出的窗口右侧找到并点击备份计划。

3

/14

点击下一步,勾选自定义,点击下一步。

4

/14

点击添加项目,选中需要备份的文件或者文件夹,注意这里是可以多选的,然后依次点击确定、下一步。其实这里的设置与windows server 2008相差不大。

5

/14

这里根据需要勾选,小编就勾选每日一次了,然后在选择时间中设置具体的备份时间,点击下一步。

6

/14

这里选择备份文件保存的位置,最好是保存在远程服务器上,如果实在没有,需要备份到本地,就勾选备份到卷,点击下一步。

7

/14

后面的小编就不一一介绍了,这些在之前的windows server 2008的文章中小编写过很多,总之就是根据窗口提示选择本地的磁盘或者文件夹作为备份存储位置,然后依次点击下一步直到完成即可。

淘宝热卖

根据文章内容为您推荐

广告

【出版社直供】SQLServer数据库技术及应用教程第2版创建管理输入维护查询知识书T-SQL语言游标函数SQLServer2016版数据库设计

¥52 元¥52 元

查看

8

/14

对于服务器文件的自动定时备份,小编一般还是用专业的备份系统,下面以大势至服务器文件备份系统为例进行介绍,百度下载之后解压运行安装文件,根据提示进行安装,待安装完成后返回电脑桌面,双击打开该系统快捷方式,根据提示输入初始登陆帐号admin和密码123,点击确定。-筛选windows日志进行保存

9

/14

点击新增计划,然后点击源备份路径中的浏览,选中需要备份的文件或者文件夹,这里注意是不能多选的,最后点击确定。

10

/14

点击备份目标路径中的浏览,选中备份文件保存的位置,点击确定。

11

/14

点击备份开始时间,设置备份的具体开始日期及时间。

12

/14

点击全量备份频率,在右侧勾选全量备份,只要勾选就说明启用了,然后再设置全量备份的频率周期。

13

/14

点击增量备份频率,在右侧勾选增量备份,这里注意增量备份必须建立在全量备份的基础上,所以在勾选增量备份前必须勾选全量备份,最后设置增量备份频率。

14

/14

点击备份数据清理,然后设置具体的周期即可,最后点击保存。