係統粉 > 係統教程 > 電腦軟件教程

修改Win7係統安全日誌的存放路徑

發布時間:2015-12-10 14:08:11    瀏覽數:
修改Win7係統安全日誌的存放路徑

具體方法如下:

1

在win7旗艦版中打開“注冊表編輯器”窗口,展開並定位到如下分支:

  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Semces\EventLog\Security雙擊並修改右側窗格中的“file”值,在彈出的屬性窗口中將屬性內容由“%SystemRoot%\System32\config\SecEvent.Evt”改為新的存放路徑即可。

  完成修改後,重新啟動電腦即可使修改生效。

2

要運行“事件查看器”工具,需要依次單擊“開始”一“程序”一“管理工具”一“事件查看器”。此外,也可以在“運行”欄或“命令提示符”窗口中,使用命令“Eventvwr.msc”來運行此工具。

  在“事件查看器”窗口中選中一種日誌類型後,在切換到右側窗格中,會列出各個事件的分類、日期、時間等多種事件頭號信息。

  這些日誌的具體含義如表所示。

3

我們可以自由控製宇段的出現,為此,需要依次單擊“查看”一“刪除/添加列”菜單,在彈出的如圖所示窗口中,選取不想看到的宇段,單擊“刪除”按鈕將字段移到左側欄中即可。

4

在右側列表中,選中某字段並單擊“上移”或“下移”按鈕後,可以調整該字段在事件査看器窗口中由左到右的顯示次序。

  在“類型”列表中,不同的類型意味著事件的嚴重等級不同,在如表所示中給出了常見的五種等級的含義。

5

根據上述的分類說明,雙擊某種分類等級的日誌後,在彈出的事件屬性窗口中,可以看到為什麼引起此事件的原因。

上一篇:如何恢複Win7純淨版係統電腦黑屏故障 下一篇:插入U盤才能開機方法

電腦軟件相關教程