Мы используем некоторые финансовые системы, которые записывают сообщения об ошибках в системные журналы. Мне нужно выяснить, можем ли мы очистить эти сообщения об ошибках с точки зрения PCI DSS.
Я особенно заинтересован в ответе на:
- Windows 2000 Server и
- Windows 2003 SP1
windows
windows-event-log
Рон Туффин
источник
источник
Ответы:
В Windows 2000 / Server2003 / Windows XP журналы хранятся в
%SystemRoot%\System32\Config
каталоге с.evt
расширением.В Server 2008 / Vista и более поздних версиях журнал хранится в
%SystemRoot%\system32\winevt\logs
каталоге и имеет.evtx
расширение. Можно конвертировать старые.evt
файлы в новый.evtx
форматВ Диспетчере компьютеров вы также можете экспортировать их в файл
.txt
или.csv
.источник