Windows 在哪里/如何将数据存储在事件日志中?

Ron*_*fin 29 windows windows-event-log

我们运行一些将错误消息记录到系统日志的金融系统。我需要找出我们是否可以从 PCI DSS 的角度清除这些错误消息。

我对以下问题的答案特别感兴趣:

  • Windows 2000 服务器和
  • 视窗 2003 SP1

Kei*_*ith 40

对于 Windows 2000/Server2003/Windows XP,日志存储在%SystemRoot%\System32\Config带有.evt扩展名的目录中。

对于 Server 2008/Vista 及以上版本,日志存储在%SystemRoot%\system32\winevt\logs目录中,并具有.evtx扩展名。可以.evt文件转换为新.evtx格式

在计算机管理器中,您还可以将它们导出到.txt.csv文件。

  • 以防将来有读者来这里寻找 Windows Vista/7/Server2008 位置,这里是:%SystemRoot%\system32\winevt\logs (30认同)
  • @MilesErickson,谢谢-来自未来的读者:) (4认同)