Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> サーバーのメンテナンス:イベントビューアの知識

サーバーのメンテナンス:イベントビューアの知識

  
イベントビューアはオペレーティングシステムのヘルスケア担当医と同等のもので、イベントビューアには「病気」のヒントがいくつか掲載されています。オペレーティングシステムとアプリケーションが正常に動作するように、イベントの属性を調べて、不正なログインがあるかどうか、システムが異常にシャットダウンされているかどうか、プログラム実行エラーなどを調べます。この記事では、イベントビューアに関するいくつかの関連知識を紹介し、メンテナンスメンテナンス担当者のメンテナンスシステムに関する特定の参照と参照を示します。 1.イベントビューアイベントビューアは、Microsoft Windowsオペレーティングシステムのツールで、ハードウェア、ソフトウェア、およびシステムの問題を表示するためのシックシステムログに相当します。情報は、Windowsオペレーティングシステムのセキュリティイベントも監視できます。イベントビューアを開く方法は3つあります。

(1)[スタート] - [設定] - [コントロールパネル] - [管理ツール] - [イベントビューア]をクリックし、[イベントビューア]ウィンドウを開きます。 (2)[ファイル名を指定して実行]ダイアログボックスに「%SystemRoot%\\ system32 \\ eventvwr.msc /s」と手動で入力して、[イベントビューア]ウィンドウを開きます。

は(3)直接オープンイベントビューアの操作で直接「eventvwrと」または「eventvwr.msc」と入力します。ログの種類で
2.イベントビューアは、イベントビューアのログレコードの3種類、すなわち、総記録:

(1)アプリケーションログを< BR>
アプリケーションまたはシステムプログラムによって記録されたイベントを含み、主にプログラムの実行中のイベントを記録しますたとえば、データベースプログラムはアプリケーションログにファイルエラーを記録し、プログラム開発者はどのイベントを監視するかを決定できます。アプリケーションがクラッシュした場合は、プログラムイベントログから対応するレコードを見つけることができます。これは問題の解決に役立つ可能性があります。そのような有効および無効なログオン試行などのイベント、並びに、開口部を作成する、またはファイルまたはその他のオブジェクトを削除として使用するリソースに関連するイベント、システムとして

(2)で
セキュリティログ・レコード管理者は、どのイベントをセキュリティログに記録するかを指定できます。既定では、セキュリティログは無効になっています。管理者はグループポリシーを使用してセキュリティログを開始するか、またはセキュリティログがいっぱいになったときにシステムが応答しないようにレジストリに監査ポリシーを設定できます。

(3)システムログは、起動失敗時にドライバやその他のシステムコンポーネントをロードするなどのイベント

のWindows XPのシステムコンポーネントのレコードは、デフォルトでは、システムログに記録されます含まれていWindowsはシステムイベントをシステムログに記録します。コンピュータがドメインコントローラとして構成されている場合は、ディレクトリサービスログ、ファイルコピーサービスログも含まれ、コンピュータがドメインネームシステム(DNS)サーバーとして構成されている場合は、DNSサーバーログも記録されます。 Windowsを起動すると、イベントログサービス(EventLog)が自動的に開始され、すべてのユーザーがアプリケーションログとシステムログを表示できますが、セキュリティログにアクセスできるのは管理者だけです。イベントビューアには5つの主要なイベントが記録されていますイベントビューア画面の左側にあるアイコンは、Windowsオペレーティングシステムによるイベントの分類を表しています。イベントビューアには、次の種類のイベントが表示されます。(1)エラー:データの損失や機能の損失などの主な問題。たとえば、起動中にサービスのロードに失敗した場合は、エラーが記録されます。

(2)警告:必ずしも重要ではないイベントも潜在的な問題を指摘しました。たとえば、ディスクスペースが少ない場合、警告がログに記録されます。 (3)情報:アプリケーション、ドライバ、またはサービスが正常に動作していたかどうかを記述するイベント。たとえば、ネットワークドライバが正常にロードされると、情報イベントがログに記録されます。

(4)成功の監査:監査されたセキュリティアクセス試行と成功を達成しました。たとえば、ユーザーがシステムに正常にログインしようとすると、「レビュー成功」イベントとして記録されます。

(5)失敗の監査:監査とセキュリティアクセスの成功を受け入れるようにしようとしませんでした。たとえば、ユーザーがネットワークドライブにアクセスしようとして失敗した場合、その試みは「失敗の監査」として記録されます。次で

「サーバーのセキュリティのインスタンスを維持するために、イベントビューアには、」我々は詳細に動作を説明するイベントビューアをキャプチャするために特定の操作を結合します。
Copyright © Windowsの知識 All Rights Reserved