Dieses Tag ist für Fragen zur Ereignisanzeige von Windows vorgesehen. In der Ereignisanzeige speichert Windows Protokolle, die vom Betriebssystem und bestimmten Anwendungen erstellt wurden.
Ich versuche, die Shutdown Event Tracker-Protokolle in der Ereignisanzeige unter Windows Server 2008 R8 anzuzeigen, kann jedoch die Nachrichten nicht finden, die ich beim vorherigen Neustart des Servers bereitgestellt habe. Wo kann ich in der Ereignisanzeige diese Protokolle sehen?
Ich war einige Fehlersuche zu tun, und ich habe zwei Dienste entdeckt , die eingestellt werden sollen , um automaticzu gesetzt wurde disabled. Was ist der beste Weg, um herauszufinden, wer das getan hat? Es könnte jemand aus meiner Firma sein, oder es könnte jemand auf der Kundenseite sein. Es …
Ich wurde gebeten, herauszufinden, wann sich ein Benutzer in der letzten Woche am System angemeldet hat. Jetzt sollten die Überwachungsprotokolle in Windows alle Informationen enthalten, die ich benötige. Ich denke, wenn ich nach der Ereignis-ID 4624 (Anmeldeerfolg) mit einem bestimmten AD-Benutzer und dem Anmeldetyp 2 (Interaktive Anmeldung) suche, sollte sie …
Ich habe eine Gruppe von Servern, die alle diese Symptome zeigen. Alle 2-7 Tage wird zweimal hintereinander der folgende Fehler im Anwendungsereignisprotokoll angezeigt: Unable to open the Server service performance object. The first four bytes (DWORD) of the Data section contains the status code. Die ersten vier Bytes sind 34 …
Welche Zeitzone wird hier angezeigt? MITTLERE GREENWICH-ZEIT? Systemzeitzone? Was passiert, wenn ich das Protokoll exportiere und es auf einem zweiten Computer ansehe? Verwendet es die Zeitzone des ersten Systems oder die zweite? Vielen Dank!
Wir haben eine Legacy-Anwendung, die auf einer Windows Server 2008-VM von Azure ausgeführt wird und die jede Minute oder so unser Windows-Ereignisprotokoll spammt. Ich habe keinen Zugriff auf die Quelle für das Codebit, das in das Ereignisprotokoll schreibt, sondern nur auf die DLL-Datei. Ich kann es auch nicht umschreiben, da …
Ich habe online gesucht, kann jedoch keine Informationen finden. Warum tritt dieser Fehler auf? Es hat meine Ereignisanzeige überflutet: Mit einem Intervall von 1 Minute tritt dieser Fehler immer wieder auf. (dh die Frequenz beträgt 1 Minute) Ich habe kein IIS installiert. Dieser Server ist lediglich ein Domänencontroller und es …
Ich kann überprüfen , alle Arten von Fehlerinfo mit Ereignisanzeige , aber ich bin mir noch nicht bewusst, dass es unter Linux ein solches Dienstprogramm gibt, Ich kann nur Fehlerprotokolle einer bestimmten Anwendung überprüfen. oder gibt es so ein tool auch unter linux?
Ich kann keine Ereignisse oder Protokolldateien finden. Gibt es solche Datensätze irgendwo oder WD-Berichte nur, wenn etwas gefunden wird? Windows 10 Pro, Laufwerk ist mit Bitlocker verschlüsselt (könnte sich irgendwie auswirken?)
Ich habe viele Fehlerprüfungen auf meinem Server erhalten. Aus dem Protokoll habe ich die bestimmte Maschine identifiziert, die der Schuldige ist. Wie kann ich feststellen, welcher Prozess die Anmeldeanforderung sendet? Haben Sie eine Idee, wie Sie es herausfinden können? Unten finden Sie die Details des Protokolls. Sicherheitsprotokoll an \ QKSRVDC212: …
Ich habe kürzlich nach der Reparatur eines beschädigten Ereignisprotokolls gefragt , da es sich um ein einmaliges Ereignis zu handeln schien. Das Ereignisprotokoll hat seitdem dreimal dasselbe Verhalten gezeigt. Wir haben versucht, Muster zu finden, aber bisher haben wir nichts gefunden. Auf dem Server werden mehrere ASP.NET-Anwendungen und drei in …
Ich habe ein Benutzerkonto, das immer wieder gesperrt wird. Ich versuche herauszufinden, was es verursacht hat. Daher möchte ich zunächst Fehlerprüfungen in der Ereignisanzeige aktivieren. Aber ich weiß nicht wie! Wie aktiviere ich Überwachungsfehler so, dass sie in der Ereignisanzeige des Domänencontrollers unter Windows-Protokolle> Sicherheit angezeigt werden? Die Schritte, die …
Leute, Ich versuche, einen benutzerdefinierten XML / Xpath-Filter für die Windows-Ereignisprotokollanzeige zu erstellen, um die unzähligen "SYSTEM" -Anmeldungen aus der Ansicht des Sicherheitsprotokolls auszuschließen. Mit Hilfe des Technet-Blogs zur XML-Filterung bin ich so weit gekommen : <QueryList> <Query Id="0" Path="Security"> <Select Path="Security"> *[System[(EventID=4624)]] and *[EventData[Data[@Name='TargetUserSid'] and (Data!='S-1-5-18')]] </Select> </Query> </QueryList> …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.