Вопросы с тегом «windows-event-log»

«Журнал событий» обычно относится к журналам системы / сервера на машинах Microsoft Windows.

4
История перезапуска / завершения работы Windows Server
Как я могу легко увидеть историю каждого перезапуска или выключения моего Windows Server и причину, в том числе инициированную пользователем, инициированную системой и сбой системы? Журнал событий Windows - очевидный ответ, но какой полный список событий я должен просмотреть? Я нашел эти сообщения, которые частично отвечают на мой вопрос: Время …

5
Как диагностировать 500 внутренних ошибок сервера на IIS 7.5, когда ничего не записывается в журнал событий?
Я только что развернул обновление на существующем сайте ASP.NET MVC3 (он уже был настроен), и я получаю синий экран IIS с указанием смерти Ошибка HTTP 500.0 - Внутренняя ошибка сервера Невозможно отобразить страницу, поскольку произошла внутренняя ошибка сервера. Тем не мение; в журнале событий приложений ничего не отображается, и я …

1
Где и как Windows хранит данные в журналах событий?
Мы используем некоторые финансовые системы, которые записывают сообщения об ошибках в системные журналы. Мне нужно выяснить, можем ли мы очистить эти сообщения об ошибках с точки зрения PCI DSS. Я особенно заинтересован в ответе на: Windows 2000 Server и Windows 2003 SP1


2
Фильтрация журналов безопасности по пользователю и типу входа
Меня попросили выяснить, когда пользователь вошел в систему на прошлой неделе. Теперь журналы аудита в Windows должны содержать всю необходимую мне информацию. Я думаю, что если я ищу событие с кодом 4624 (успешный вход в систему) с определенным пользователем AD и типом входа 2 (интерактивный вход в систему), то это …

6
Как пассивно контролировать журнал событий Windows?
Как я могу удаленно следить за журналом событий Windows, чтобы автоматически получать информацию о наступлении определенных событий? Существует множество решений для активного мониторинга, но они требуют внимания человека или постоянного опроса. Мне нужно пассивное решение, которое будет просто генерировать уведомление, когда происходит конкретное событие.

1
Какой часовой пояс отображается в журнале событий Windows? При просмотре сохраненного журнала с другого компьютера?
Какой часовой пояс отображается здесь? ВРЕМЯ ПО ГРИНВИЧУ? Системный часовой пояс? Что происходит, когда я экспортирую журнал и просматриваю его на втором компьютере. Использует ли он часовой пояс первой системы или второй? Благодарность!

6
Server 2008 электронная почта на переменных события
Одна из новых функций Server 2008 - возможность прикрепить задачу к определенному событию в журналах событий. Одним из доступных действий является отправка электронной почты через SMTP-сервер. Это прекрасно работает, однако было бы идеально, если бы в теле сообщения могло быть размещено содержимое события. Я пытался использовать $ eventdescription и% eventdescription%, …

3
Каковы последствия превышения 4 ГБ в журнале событий Windows?
Я обнаружил этот Microsoft KB, который охватывает рекомендуемые максимальные значения параметра «Журнал событий» для операционных систем до Windows 2008 / Vista , который рекомендует максимум 4 ГБ, и видел некоторые другие расплывчатые ссылки на то, что журнал событий больше 4 ГБ не рекомендуется по крайней мере 2008 R2, но мне …

5
Событие 36888: сгенерировано следующее фатальное предупреждение: 10. Состояние внутренней ошибки 1203
Я искал в Интернете, но не могу найти какую-либо информацию; почему эта ошибка происходит? Это залило мою программу просмотра событий: с интервалом в 1 минуту эта ошибка продолжает появляться. (т.е. частота составляет 1 минуту) У меня не установлено ни одного IIS. Этот сервер является просто контроллером домена, и никакая другая …

2
Событие 4625 Audit Failure NULL SID не удалось войти в сеть
В 3 отдельных системах следующее событие регистрируется много раз (от 30 до 4000 раз в день в зависимости от системы) на сервере контроллера домена: An account failed to log on. Subject: Security ID: SYSTEM Account Name: %domainControllerHostname%$ Account Domain: %NetBIOSDomainName% Logon ID: 0x3E7 Logon Type: 3 Account For Which Logon …

3
Что является источником тысяч 4625 ошибок входа в систему с типом входа 8 (NetworkCleartext)?
У меня есть система Windows Server 2008 R2, которая показывает тысячи 4625 ошибок входа в систему с типом входа 8 (NetworkCleartext) в разделе «Безопасность» журналов Windows каждый день. Нет IP-адресов систем, пытающихся получить доступ, перечисленных в исходном сетевом адресе, поэтому сценарий, который я создал для блокировки слишком часто сбоев IP-адресов, …

3
Вращение журнала событий Windows?
Windows Server 2003 Есть ли способ легко вращать журналы событий (или автоматически очищать и сохранять)? Я провожу небольшой аудит на этой машине, и мой журнал безопасности становится очень быстрым, и каждые две недели я должен помнить, чтобы сохранить и очистить его. Да, я мог бы положиться на задания резервного копирования …

2
Блокировка сервера, / var / log / messages сообщает «Превышен лимит задержек»
У нас есть ОС CentOS, которая сегодня утром перестала отвечать на внешний сетевой трафик. Это виртуальная машина. Я смог перезагрузить ВМ. После входа в систему я обнаружил следующее в файле / var / log / messages, повторяя снова и снова вплоть до момента перезагрузки: Jan 21 06:53:01 PBX kernel: audit: …

1
Простое решение для получения уведомления, когда определенные события появляются в журналах Windows [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 3 года назад . Какой самый простой способ получить уведомление, когда определенные события появляются в журналах Windows - где угодно в сети Windows.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.