① 電腦日誌在那個文件夾里,怎麼刪除
要查看和刪除電腦的日誌文件,可按以下步驟進行:
1、點擊」開始「,找到」控制面板「,點擊並打開。
2、點擊"管理工具",打開後再點擊"事件查看器",就可以看到日誌文件了。
3、日誌文件有6項內容:依次是」應用程序(日誌)「、」安全性(日誌)「、」系統(日誌)「、」Internet Explorer(日誌)「、」Microsoft Office Diagnostics (日誌 )"和」Microsoft Office Sessions(日誌)「。
4、一般來說,因為電腦的日誌文件是計算機系統對系統有關日常事件或者誤操作警報的日期及時間戳信息進行記錄的文件 。這些日誌信息對計算機犯罪調查人員非常有用。但對普通電腦使用者而言,刪除日誌文件沒有什麼要緊的。
② 怎麼樣修改windows操作系統日誌
首先在安裝軟體的電腦上安裝office。打開C:windowssystem32config文件夾,將需要修改的日誌復制出來,並作好備份。
打開evt編輯器對evt日誌文件進行修改,然後把evt轉換成excel文件。
轉換完畢,不要關閉工具,打開軟體目錄下的export.xls進行編輯,可以刪除任意日誌,重新排序,也可以增加日誌。改完後保存並關閉excel,重新回到軟體界面,點excel轉evt按鈕將excel寫入新的日誌文件。
可參考:http://jingyan..com/article/49711c61776a0bfa441b7cbc.html
③ 如何修改 Windows 系統日誌
首先在安裝軟體的電腦上安裝office。打開C:\windows\system32\config\文件夾,將需要修改的日誌復制出來,並作好備份。打開evt編輯器對evt日誌文件進行修改,然後把evt轉換成excel文件。
轉換完畢,不要關閉工具,打開軟體目錄下的export.xls進行編輯,可以刪除任意日誌,重新排序,也可以增加日誌。改完後保存並關閉excel,重新回到軟體界面,點excel轉evt按鈕將excel寫入新的日誌文件。
④ 電腦錯誤日誌如何修改
可以將這個功能關閉以免影響電腦運行速度。
1、右鍵"我的電腦"----"屬性"----點擊"高級"標簽
2、在""啟動和故障恢復"旁邊點"設置"
3、把"將事件寫入系統日誌"前的勾去掉,在發生系統錯誤的時候,就不會有日誌產生了
也可以用注冊表來禁用:找到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows]
右鍵新建dword值,命名為NoPopUpsOnBoot,設其值為「1」。
⑤ 電腦運行日誌怎麼查看文件是否修改
方法如下:
1、連接電腦後,電腦系統會有usb連接記錄。
2、第二修改文件相應的軟體會有打開記錄。
3、其它就沒有了,日誌文件只有軟體打開記錄。
⑥ 怎麼改變WIN XP下安全日誌存放地址
修改日誌文件存放路徑
1)修改系統日誌存放路徑
打開注冊表編輯器,展開如下分支:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\EventLog\System,然後雙擊右側窗口中的File鍵
值,打開字元串編輯器,系統默認的存放路徑是%
SystemRoot%\System32\Config\SysEvent.Evt,這時可以
根據自己的需要設定新的存放路徑,如圖6所示。
圖6
(2)修改應用程序日誌存放路徑
打開注冊表編輯器,展開如下分支:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\EventLog\Application,雙擊並修改右側窗口中
的File鍵值即可,方法與前面介紹的相同。
(3)修改安全日誌存放路徑
打開注冊表編輯器,展開如下分支:
HKEY_LOCAL_MACHINE\System\CurrentControlSet
\Services\EventLog\Security,雙擊並修改右側窗口中的
File鍵值。
完成修改後,重新啟動計算機即可使修改生效。
⑦ 改變windows默認日誌路徑
一、查看默認日誌路徑
右鍵桌面「我的電腦」選「管理」後彈出「計算機管理」界面,選中左側窗口中的「事件查看器」,右側則有「應用程序」、「安全性」、「系統」三項。以第一個「應用程序」為例,在上面點擊滑鼠右鍵,選擇「屬性」,在「日誌名稱」 處顯示WindowsXP的默認日誌存放路徑為:「C:\WINDOWS\system32\config\AppEvent.Evt」字樣。其他兩項也是如此。
接下來,用戶到D盤建立一系列深目錄以存放新日誌文件,如D:\01\02\03\4567,起名越不起眼,別人越想不到越好。
二、更改系統注冊表
點擊「開始\運行」,輸入「regedit」並回車,即打開注冊表編輯器。找到HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\Eventlog,三個日誌都在其下。還是以應用程序為例,選中「application」後,右側窗口中有個名為「file」的項,它的原始數據是「%systemroot%\system32\config\appevent.evt」,即系統默認的路徑與文件名。雙擊它,在彈出的窗口中修改其值為「D:\01\02\03\4567\appevent.evt」,依次類推,再分別把Security和System項下的「file」鍵更改為「D:\01\02\03\4567\secevent.evt」和「D:\01\02\03\4567\sysevent.evt」,最後按F5刷新一下,關閉注冊表。
來到C:\WINDOWS\system32\config\文件夾下把appenvet.evt、secevent.evt和sysevent.evt這三個日誌文件復制並粘貼到新路徑D:\01\02\03\4567中。重新啟動機器,再來到「事件查看器」窗口插一下日誌文件的屬性,看看路徑吧。