① 电脑日志在那个文件夹里,怎么删除
要查看和删除电脑的日志文件,可按以下步骤进行:
1、点击”开始“,找到”控制面板“,点击并打开。
2、点击"管理工具",打开后再点击"事件查看器",就可以看到日志文件了。
3、日志文件有6项内容:依次是”应用程序(日志)“、”安全性(日志)“、”系统(日志)“、”Internet Explorer(日志)“、”Microsoft Office Diagnostics (日志 )"和”Microsoft Office Sessions(日志)“。
4、一般来说,因为电脑的日志文件是计算机系统对系统有关日常事件或者误操作警报的日期及时间戳信息进行记录的文件 。这些日志信息对计算机犯罪调查人员非常有用。但对普通电脑使用者而言,删除日志文件没有什么要紧的。
② 怎么样修改windows操作系统日志
首先在安装软件的电脑上安装office。打开C:windowssystem32config文件夹,将需要修改的日志复制出来,并作好备份。
打开evt编辑器对evt日志文件进行修改,然后把evt转换成excel文件。
转换完毕,不要关闭工具,打开软件目录下的export.xls进行编辑,可以删除任意日志,重新排序,也可以增加日志。改完后保存并关闭excel,重新回到软件界面,点excel转evt按钮将excel写入新的日志文件。
可参考:http://jingyan..com/article/49711c61776a0bfa441b7cbc.html
③ 如何修改 Windows 系统日志
首先在安装软件的电脑上安装office。打开C:\windows\system32\config\文件夹,将需要修改的日志复制出来,并作好备份。打开evt编辑器对evt日志文件进行修改,然后把evt转换成excel文件。
转换完毕,不要关闭工具,打开软件目录下的export.xls进行编辑,可以删除任意日志,重新排序,也可以增加日志。改完后保存并关闭excel,重新回到软件界面,点excel转evt按钮将excel写入新的日志文件。
④ 电脑错误日志如何修改
可以将这个功能关闭以免影响电脑运行速度。
1、右键"我的电脑"----"属性"----点击"高级"标签
2、在""启动和故障恢复"旁边点"设置"
3、把"将事件写入系统日志"前的勾去掉,在发生系统错误的时候,就不会有日志产生了
也可以用注册表来禁用:找到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows]
右键新建dword值,命名为NoPopUpsOnBoot,设其值为“1”。
⑤ 电脑运行日志怎么查看文件是否修改
方法如下:
1、连接电脑后,电脑系统会有usb连接记录。
2、第二修改文件相应的软件会有打开记录。
3、其它就没有了,日志文件只有软件打开记录。
⑥ 怎么改变WIN XP下安全日志存放地址
修改日志文件存放路径
1)修改系统日志存放路径
打开注册表编辑器,展开如下分支:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\EventLog\System,然后双击右侧窗口中的File键
值,打开字符串编辑器,系统默认的存放路径是%
SystemRoot%\System32\Config\SysEvent.Evt,这时可以
根据自己的需要设定新的存放路径,如图6所示。
图6
(2)修改应用程序日志存放路径
打开注册表编辑器,展开如下分支:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\EventLog\Application,双击并修改右侧窗口中
的File键值即可,方法与前面介绍的相同。
(3)修改安全日志存放路径
打开注册表编辑器,展开如下分支:
HKEY_LOCAL_MACHINE\System\CurrentControlSet
\Services\EventLog\Security,双击并修改右侧窗口中的
File键值。
完成修改后,重新启动计算机即可使修改生效。
⑦ 改变windows默认日志路径
一、查看默认日志路径
右键桌面“我的电脑”选“管理”后弹出“计算机管理”界面,选中左侧窗口中的“事件查看器”,右侧则有“应用程序”、“安全性”、“系统”三项。以第一个“应用程序”为例,在上面点击鼠标右键,选择“属性”,在“日志名称” 处显示WindowsXP的默认日志存放路径为:“C:\WINDOWS\system32\config\AppEvent.Evt”字样。其他两项也是如此。
接下来,用户到D盘建立一系列深目录以存放新日志文件,如D:\01\02\03\4567,起名越不起眼,别人越想不到越好。
二、更改系统注册表
点击“开始\运行”,输入“regedit”并回车,即打开注册表编辑器。找到HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\Eventlog,三个日志都在其下。还是以应用程序为例,选中“application”后,右侧窗口中有个名为“file”的项,它的原始数据是“%systemroot%\system32\config\appevent.evt”,即系统默认的路径与文件名。双击它,在弹出的窗口中修改其值为“D:\01\02\03\4567\appevent.evt”,依次类推,再分别把Security和System项下的“file”键更改为“D:\01\02\03\4567\secevent.evt”和“D:\01\02\03\4567\sysevent.evt”,最后按F5刷新一下,关闭注册表。
来到C:\WINDOWS\system32\config\文件夹下把appenvet.evt、secevent.evt和sysevent.evt这三个日志文件复制并粘贴到新路径D:\01\02\03\4567中。重新启动机器,再来到“事件查看器”窗口插一下日志文件的属性,看看路径吧。