应急响应之日志排查方法,Windows篇

1.Windows系统的日志文件位置

在 Windows 系统中,日志文件包括:系统日志、安全性日志及应用程序日志,对于应急响应工程师来说这三类日志需要熟练掌握

Windows 2000 专业版/Windows XP/Windows Server 2003(注意日志文件的后缀名是 evt)系统中:

系统日志的位置为 C:\WINDOWS\System32\config\SysEvent.evt
安全性日志的位置为 C:

猜你喜欢

转载自blog.csdn.net/Gherbirthday0916/article/details/130742228