Вопросы с тегом «windows-event-log»

«Журнал событий» обычно относится к журналам системы / сервера на машинах Microsoft Windows.

87
История перезапуска / завершения работы Windows Server

Как я могу легко увидеть историю каждого перезапуска или выключения моего Windows Server и причину, в том числе инициированную пользователем, инициированную системой и сбой системы? Журнал событий Windows - очевидный ответ, но какой полный список событий я должен просмотреть? Я нашел эти сообщения,...

43
Как диагностировать 500 внутренних ошибок сервера на IIS 7.5, когда ничего не записывается в журнал событий?

Я только что развернул обновление на существующем сайте ASP.NET MVC3 (он уже был настроен), и я получаю синий экран IIS с указанием смерти Ошибка HTTP 500.0 - Внутренняя ошибка сервера Невозможно отобразить страницу, поскольку произошла внутренняя ошибка сервера. Тем не мение; в журнале событий...

29
Где и как Windows хранит данные в журналах событий?

Мы используем некоторые финансовые системы, которые записывают сообщения об ошибках в системные журналы. Мне нужно выяснить, можем ли мы очистить эти сообщения об ошибках с точки зрения PCI DSS. Я особенно заинтересован в ответе на: Windows 2000 Server и Windows 2003 SP1...

17
Фильтрация журналов безопасности по пользователю и типу входа

Меня попросили выяснить, когда пользователь вошел в систему на прошлой неделе. Теперь журналы аудита в Windows должны содержать всю необходимую мне информацию. Я думаю, что если я ищу событие с кодом 4624 (успешный вход в систему) с определенным пользователем AD и типом входа 2 (интерактивный вход...

15
Как пассивно контролировать журнал событий Windows?

Как я могу удаленно следить за журналом событий Windows, чтобы автоматически получать информацию о наступлении определенных событий? Существует множество решений для активного мониторинга, но они требуют внимания человека или постоянного опроса. Мне нужно пассивное решение, которое будет просто...

14
Какой часовой пояс отображается в журнале событий Windows? При просмотре сохраненного журнала с другого компьютера?

Какой часовой пояс отображается здесь? ВРЕМЯ ПО ГРИНВИЧУ? Системный часовой пояс? Что происходит, когда я экспортирую журнал и просматриваю его на втором компьютере. Использует ли он часовой пояс первой системы или второй?...

13
Server 2008 электронная почта на переменных события

Одна из новых функций Server 2008 - возможность прикрепить задачу к определенному событию в журналах событий. Одним из доступных действий является отправка электронной почты через SMTP-сервер. Это прекрасно работает, однако было бы идеально, если бы в теле сообщения могло быть размещено содержимое...

13
Каковы последствия превышения 4 ГБ в журнале событий Windows?

Я обнаружил этот Microsoft KB, который охватывает рекомендуемые максимальные значения параметра «Журнал событий» для операционных систем до Windows 2008 / Vista , который рекомендует максимум 4 ГБ, и видел некоторые другие расплывчатые ссылки на то, что журнал событий больше 4 ГБ не рекомендуется...

10
Событие 36888: сгенерировано следующее фатальное предупреждение: 10. Состояние внутренней ошибки 1203

Я искал в Интернете, но не могу найти какую-либо информацию; почему эта ошибка происходит? Это залило мою программу просмотра событий: с интервалом в 1 минуту эта ошибка продолжает появляться. (т.е. частота составляет 1 минуту) У меня не установлено ни одного IIS. Этот сервер является просто...

10
Событие 4625 Audit Failure NULL SID не удалось войти в сеть

В 3 отдельных системах следующее событие регистрируется много раз (от 30 до 4000 раз в день в зависимости от системы) на сервере контроллера домена: An account failed to log on. Subject: Security ID: SYSTEM Account Name: %domainControllerHostname%$ Account Domain: %NetBIOSDomainName% Logon ID:...

9
Вращение журнала событий Windows?

Windows Server 2003 Есть ли способ легко вращать журналы событий (или автоматически очищать и сохранять)? Я провожу небольшой аудит на этой машине, и мой журнал безопасности становится очень быстрым, и каждые две недели я должен помнить, чтобы сохранить и очистить его. Да, я мог бы положиться на...

9
Блокировка сервера, / var / log / messages сообщает «Превышен лимит задержек»

У нас есть ОС CentOS, которая сегодня утром перестала отвечать на внешний сетевой трафик. Это виртуальная машина. Я смог перезагрузить ВМ. После входа в систему я обнаружил следующее в файле / var / log / messages, повторяя снова и снова вплоть до момента перезагрузки: Jan 21 06:53:01 PBX kernel:...

9
Что является источником тысяч 4625 ошибок входа в систему с типом входа 8 (NetworkCleartext)?

У меня есть система Windows Server 2008 R2, которая показывает тысячи 4625 ошибок входа в систему с типом входа 8 (NetworkCleartext) в разделе «Безопасность» журналов Windows каждый день. Нет IP-адресов систем, пытающихся получить доступ, перечисленных в исходном сетевом адресе, поэтому сценарий,...

8
Простое решение для получения уведомления, когда определенные события появляются в журналах Windows [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 3 года назад . Какой самый простой способ получить уведомление, когда определенные события появляются в журналах Windows -...

8
Что такое правильный журнал назначения для пересылки событий Windows

Я столкнулся с проблемой при попытке использовать настраиваемый журнал журналов для хранения перенаправленных событий (через подписку) на сервере Windows 2008 R2, причем описанный настраиваемый журнал не является «допустимым журналом назначения». В настоящее время я настраиваю архитектуру для...

8
Много неудачного аудита: учетная запись не смогла войти в журнал безопасности

Я получил много проверок ошибок на моем сервере. Из журнала я определил конкретную машину, которая является виновником. Как я могу определить, какой процесс отправляет запрос на вход? У вас есть идеи, как это выяснить? Ниже приведена деталь журнала. Журнал безопасности на \ QKSRVDC212: [2465151]...