Агуулгын хүснэгт:
Видео: Би шинэ үйл явдлын бүртгэлийн эх сурвалжийг хэрхэн үүсгэх вэ?
2024 Зохиолч: Lynn Donovan | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2023-12-15 23:50
График интерфэйс ашиглах
- Бүртгэлийн редакторыг нээнэ үү (regedit.exe).
- Зүүн талын самбараас HKLM → СИСТЕМ → CurrentControlSet → Үйлчилгээ → руу очно уу. Үйл явдлын тэмдэглэл .
- Хулганы баруун товчийг дарна уу Үйл явдлын тэмдэглэл болон сонгох Шинэ → Түлхүүр.
- -ийн нэрийг оруулна уу шинэ үйл явдлын бүртгэл болон Enter дарна уу.
Энд, би Windows үйлдлийн бүртгэлийг хэрхэн үүсгэх вэ?
Эдгээр бүртгэлийг үүсгэхийн тулд доор жагсаасан алхмуудыг дагана уу
- "Эхлүүлэх" товчийг дарж "Event Viewer"-ийг нээнэ үү.
- "Хяналтын самбар"> "Систем ба аюулгүй байдал"> "Захиргааны хэрэгслүүд" дээр товшоод "Үйл явдал харагч" дээр давхар товшино уу.
- Зүүн талын самбар дээрх "Windows бүртгэл" хэсгийг өргөжүүлэхийн тулд товшоод "Програм" -ыг сонгоно уу.
Цаашилбал, би үйл явдлын бүртгэлийг хэрхэн устгах вэ? 1] Устгах нь Үйл явдлын бүртгэл ашиглан Үйл явдал харагч msc эсвэл Үйл явдал харагч . Та дүрсийг хараад хулганы баруун товчийг дараад "Администратороор ажиллуулах" гэснийг сонгоод ажиллуулна уу Үйл явдал харагч . Эцэст нь зүүн талд байгаа хавтаснууд дээр хулганы баруун товчийг дарна уу үйл явдал Та устгахыг хүсч, дараа нь Clear-г сонгоно уу Бүртгэл.
Мөн асуулт бол би Windows үйлчилгээнд зориулсан үйл явдлын логийг хэрхэн үүсгэх вэ?
Тусгай бүртгэлд бүртгэлийг тохируулахын тулд
- AutoLog шинж чанарыг худал болгож тохируулна уу.
- Windows Service программдаа EventLog бүрэлдэхүүн хэсгийн жишээг тохируулна уу.
- CreateEventSource аргыг дуудаж, үүсгэхийг хүссэн лог файлынхаа эх тэмдэг болон нэрийг зааж өгснөөр захиалгат лог үүсгэнэ үү.
Үйл явдал харагчийг ажиллуулахаас хэрхэн нээх вэ?
Windows+R товчийг дарна уу нээлттэй нь Гүй харилцах цонхонд eventvwr (эсвэл eventvwr. msc) оруулаад OK дарна уу. Арга 3: Үйл явдал харагчийг нээх командын мөрөөр дамжуулан. Нээлттэй Тушаалын мөрөнд eventvwr гэж бичээд Enter дарна уу.
Зөвлөмж болгож буй:
Аюулгүй байдлын мэдээлэл, үйл явдлын удирдлагын SIEM систем гэж юу вэ?
Аюулгүй байдлын мэдээлэл ба үйл явдлын менежмент (SIEM) нь SIM (аюулгүй байдлын мэдээллийн менежмент) болон SEM (аюулгүй байдлын үйл явдлын менежмент) функцийг нэг аюулгүй байдлын удирдлагын системд нэгтгэсэн аюулгүй байдлын менежментийн арга юм. SIEM гэсэн товчлолыг 'sim' гэж чимээгүй e гэж дууддаг. Энэхүү үнэгүй гарын авлагыг татаж аваарай
Үйл явдлын түлхүүрийн код хуучирсан уу?
Түлхүүр || үйл явдал. түлхүүрийн код; Хэрэв энэ өмч тодорхойгүй утгатай бол бид keyCode-г хайх болно. keyCode нь бараг бүх хөтчүүдэд байдаг боловч техникийн үзүүлэлтэд хуучирсан
ITIL дахь үйл явдал, үйл явдлын хооронд ямар ялгаа байдаг вэ?
ITIL дахь үйл явдал ба ослын хоорондох ялгаа Осол гэдэг нь төлөвлөөгүй тасалдал эсвэл мэдээллийн технологийн үйлчилгээний гүйцэтгэлийн гэнэтийн бууралт юм. Үйл явдал нь мэдээллийн технологийн дэд бүтцийн систем эсвэл үйлчилгээний төлөв байдалд бага зэрэг өөрчлөлт орох явдал юм
Би Windows-ын аюулгүй байдлын үйл явдлын бүртгэлийг хэрхэн үзэх вэ?
Аюулгүй байдлын бүртгэлийг харахын тулд Event Viewer програмыг нээнэ үү. Консолын модноос Windows Бүртгэлийг өргөтгөж, "Аюулгүй байдал" дээр дарна уу. Үр дүнгийн самбар нь хувийн аюулгүй байдлын үйл явдлуудыг жагсаадаг. Хэрэв та тодорхой үйл явдлын талаар илүү дэлгэрэнгүй мэдээлэл авахыг хүсвэл үр дүнгийн хэсэгт тухайн үйл явдлыг товшино уу
Би Windows үйлчилгээнд зориулсан үйл явдлын логийг хэрхэн үүсгэх вэ?
Тусгай бүртгэлд бүртгэлийг тохируулахын тулд AutoLog шинж чанарыг худал болгож тохируулна уу. Windows Service программдаа EventLog бүрэлдэхүүн хэсгийн жишээг тохируулна уу. CreateEventSource аргыг дуудаж, үүсгэхийг хүссэн лог файлынхаа эх тэмдэг болон нэрийг зааж өгснөөр захиалгат лог үүсгэнэ үү