在win7旗舰版中打开“注册表编辑器”窗口,展开并定位到如下分支,按照以下修改完成之后重新启动电脑即可使修改生效
% l) }1 z) q4 y4 S1 D3 M 修改Win7系统安全日志的存放路径% F8 ]3 P# |5 L. E6 Z" P
具体步骤5 h# } v. Z( q6 e+ N
1、在win7旗舰版中打开“注册表编辑器”窗口,展开并定位到如下分支:
. A+ i& e# v5 d% w: t HKEY_LOCAL_MACHINE\System\CurrentControlSet\Semces\EventLog\Security双击并修改右侧窗格中的“file”值,在弹出的属性窗口中将属性内容由“%SystemRoot%\System32\config\SecEvent.Evt”改为新的存放路径即可。
. a2 E; {3 j& X' J: c/ ? 完成修改后,重新启动电脑即可使修改生效。
! ^6 c3 [7 A% F2 f4 S9 P / R; w Z' g* z3 c
2、要运行“事件查看器”工具,需要依次单击“开始”一“程序”一“管理工具”一“事件查看器”。此外,也可以在“运行”栏或“命令提示符”窗口中,使用命令“Eventvwr.msc”来运行此工具。) ]# ^4 y6 B. p5 H" P3 h6 b" L
在“事件查看器”窗口中选中一种日志类型后,在切换到右侧窗格中,会列出各个事件的分类、日期、时间等多种事件头号信息。
/ d7 Y, S7 _" v p: x 这些日志的具体含义如表所示。
' O* @7 W; G; f: @ 
1 ~3 `" \6 C8 q( X' e7 _! Z 3、我们可以自由控制宇段的出现,为此,需要依次单击“查看”一“删除/添加列”菜单,在弹出的如图所示窗口中,选取不想看到的宇段,单击“删除”按钮将字段移到左侧栏中即可。
& M2 r9 `. P' [+ m8 l1 ]9 i, m+ | : F0 j$ A! m" o& U
4、在右侧列表中,选中某字段并单击“上移”或“下移”按钮后,可以萝卜家园调整该字段在事件査看器窗口中由左到右的显示次序。
6 H+ ^, o% h3 T; P9 z3 m 在“类型”列表中,不同的类型意味着事件的严重等级不同,在如表所示中给出了常见的五种等级的含义。8 `. ]" o( y7 f$ b I7 P* L
. M: N m; H$ l4 B) f
5、根据上述的分类说明,双击某种分类等级的日志后,在弹出电脑公司的事件属性窗口中,可以看到为什么引起此事件的原因。& {5 R" Q( G5 Q: n6 x6 W

" e0 M# f. U- I" A. x$ k ^ END: E* Q- s3 H5 l+ O
|