是否有 Windows 记录或可以记录的内容的详尽列表?

Tam*_*man 21 windows minidumps logging tracking events

我知道有事件日志,但这不是它停止的地方。有 MSI 可执行文件的日志、设备日志、设置和安装、性能日志等。这可能是一个很长的清单;但是,我在哪里可以找到如此详尽的 Windows 日志列表?

根据偏好,拥有一个比默认情况下更进一步的列表会很方便;要知道每个记录器的作用,默认情况下哪些记录器没有打开,哪些不能('t)被关闭,......

你知道任何这样的清单吗?有人准备建立这样的清单吗?

Der*_*ler 19

集中式日志位置

  • %WINDIR%\System32\config%WINDIR%\System32\winevt\Logs
    包含可从事件查看器访问的大部分事件日志。

  • %WINDIR%\Logs
    包含大量文本日志文件。

微软安全必备

  • %PROGRAMDATA%\Microsoft\Microsoft Antimalware\Support
    运行时日志

  • %PROGRAMDATA%\Microsoft\Microsoft Security Client\Support
    安装日志

临时安装和 Windows Defender 日志

  • %WINDIR\Temp\*.log
    包含有关 MSI 安装以及 Windows Defender 启动/扫描的信息。

  • %AppData%\Local\Temp\*.log
    包含有关在当前用户的上下文中运行的 MSI 安装的信息。

Windows 安装日志

  • %AppData%\Local\Microsoft\Websetup(Windows 8)
    包含有关Windows 8的 Web 设置阶段的详细信息。

  • %AppData%\setupapi.log(Windows XP 及更早版本)
    包含有关设备和驱动程序更改以及重要系统更改的信息,例如服务包和修补程序的安装。

  • %SYSTEMROOT%\$Windows.~BT\Sources\Panther\*.log,xml
    包含有关设置操作、错误、结构、SID 和早期设置设备的信息。当安装回滚时,这些文件将包含回滚信息。

  • %WINDIR%\PANTHER\*.log,xml
    包含有关设置操作、错误、结构、SID 和后续设置设备的信息。

  • %WINDIR%\INF\setupapi.dev.log
    包含有关即插即用设备和驱动程序安装的信息。

  • %WINDIR%\INF\setupapi.app.log
    包含有关应用程序安装的信息。

  • %WINDIR%\Performance\Winsat\winsat.log
    包含性能测试结果。

视窗时间服务

Windows更新

  • %WINDIR%\WindowsUpdate.log
    包含与 Windows 更新相关的所有事件

  • %WINDIR%\SoftwareDistribution\ReportingEvents.log
    包含与软件更新状态报告相关的事件。

部署映像服务和管理工具 (DISM)

  • %WINDIR%\Logs\DISM\dism.log
    包含有关与 Windows 映像交互时发生的事件的信息。

基于组件的服务 (CBS)

  • %WINDIR%\Logs\CBS\CBS.log
    包含有关与 Windows 组件和功能交互时发生的事件的信息。


CJM*_*CJM -1

我认为你在要求不可能的事情。Windows 事件日志中有许多日志部分,可供 Windows 和非 Windows 应用程序和服务访问,并且每个 Windows 版本的日志部分都不同。最重要的是,还有许多其他日志记录选项,包括文本(例如.log)文件和Windows内部数据库

该列表将是巨大且多种多样的,并且取决于您拥有的特定操作系统及其配置方式。