windows-server-2008-r2 – 无法在事件查看器中的应用程序日志中看到条目
我们清除了应用程序日志,它似乎是记录数据,因为当我们转到mmc中的Windows Logs部分时,它说应用程序日志有1,985个事件(3MB),但是当我们实际点击日志打开它时,它说零事件.
我确保所有过滤都关闭了.有任何想法吗?
编辑:问题似乎不是一个孤立的事件.见Application Event Log keeps getting corrupted.
>在事件查看器中,右键单击“应用程序日志”.>更改日志的名称.我最后加了_2.
windows-server-2008-r2 – 无法在事件查看器中的应用程序日志中看到条目的更多相关文章
-
windows-server-2008-r2 – 无法在事件查看器中的应用程序日志中看到条目
上周我们的应用程序日志似乎已损坏.事件查看器说日志是20MB,并且有18,446,744,073,709,550,735记录,并且每当我们尝试查看日志时mmc都会崩溃.我们清除了应用程序日志,它似乎是记录数据,因为当我们转到mmc中的WindowsLogs部分时,它说应用程序日志有1,985个事件,但是当我们实际点击日志打开它时,它说零事件.我确保所有过滤都关闭了.有任何想法吗?>在事件查看器中,右键单击“应用程序日志”.>更改日志的名称.我最后加了_2.
-
如何学习阅读Windows Server事件查看器并了解哪些事件是正常的,哪些是潜在问题的迹象?
我一直在管理WindowsServer2003机器,但我是一名软件开发人员..服务器管理员如何了解在事件查看器中查找的内容?有时会有一些我不理解的奇怪的事情,很多时候会有一些我永远忽略的东西,因为它们总是在那里.是否有某些资源可以训练我对WindowsServer事件查看器日志的正常行为以及可能造成灾难的事情?
-
windows-server-2012-r2 – 如何显示更多任务计划程序日志?
说实话,已经有17’295个条目,也许它是最大容量?因此我的问题是:由于显示选项导致的问题,还是服务器保留这么少的日志?在第二种情况下,如何扩展日志记录容量?如果解决方案有效,我将验证此答案.
-
windows-server-2012 – 事件查看器警告:“从ACPI表安装购买证明失败.错误代码:0xC004F057“
有关如何解决此问题的任何想法?谢谢.根据戴尔企业技术支持,可以忽略该警告.但是,他们提出了这些说明,以消除继续填充在我的服务器上的警告.在我能够重新启动服务器之后,这成功地消除了事件查看器中的警告.
-
windows-server-2008-r2 – 确定在Windows 2008 R2上安装功能的日期时间
我有另一个部门未经授权登录服务器.我想确定他们是否在没有遵循正确程序的情况下添加了功能.您可以使用事件查看器.打开“事件查看器”,然后展开“Windows日志”,再单击“安装”.您需要创建一个查找这些关键字的过滤器:Microsoft-Windows-ServerManager或者只是ServerManager或事件ID1611&1610.最好过滤事件ID.功能示例在我的实验室服务器的事件查看器中添加了屏幕截图:Seehereaswell.
-
windows-server-2008 – 如何整合来自不同服务器的所有事件查看器日志
目前,我使用Microsoft管理控制台检查20台服务器上的事件查看器日志.每次我点击一台服务器,我的自定义视图加载需要2分钟.我需要找到一种更快的方法来检查所有这20台服务器,因为我每天这样做.是否有一个程序可以配置为自动执行此操作.登录服务器,如MMC复制自定义视图,然后将所有这些编译成一个文件,以便稍后查看.即使需要一些时间,我也可以启动程序并同时执行其他操作.谢谢您可以免费做的一件事是使用
-
Windows – 事件查看器中的安全日志不存储IP
我想编写一个提取事件查看器记录的服务,特别是安全日志.我特别感兴趣的是事件id4625(审计失败)消息.理想情况下,我想存储导致审计失败超过n次m秒的客户端IP一段时间.听起来很容易,所以我很快就开始提供.NET服务来做到这一点.但是,当我提取这些审核失败时,“源网络地址”值始终等于“–”.我想知道Windows如何通过登录获得,最终失败并且不知道对等方的IP地址.另外值得注意的是,IP地址记录的
-
Windows 10 WMI和事件查看器访问被拒绝
>检查procmon以查看远程计算机或启动器端计算机上是否有任何拒绝访问的消息?>确保使用gpresult或rsop,您用于设置权限的所有gpos实际应用.一般来说,我没有在我们的环境中看到这个问题,但它听起来像wmi中的本地损坏或未在客户端设置的权限.shachaf
-
windows-server-2008-r2 – 在Windows Server 2008 R2下查看关闭事件跟踪器日志
打开事件查看器.展开Windows日志.单击系统,然后查找或筛选事件ID1074.您将看到所有关闭日志.
随机推荐
-
static – 在页面之间共享数据的最佳实践
我想知道在UWP的页面之间发送像’selectedItem’等变量的最佳做法是什么?创建一个每个页面都知道的静态全局变量类是一个好主意吗?
-
.net – 为Windows窗体控件提供百分比宽度/高度
WindowsForm开发的新手,但在Web开发方面经验丰富.有没有办法为Windows窗体控件指定百分比宽度/高度,以便在用户调整窗口大小时扩展/缩小?当窗口调整大小时,可以编写代码来改变控件的宽度/高度,但我希望有更好的方法,比如在HTML/CSS中.在那儿?
-
使用Windows Azure查询表存储数据
我需要使用特定帐户吗?>将应用程序部署到Azure服务后,如何查询数据?GoogleAppEngine有一个数据查看器/查询工具,Azure有类似的东西吗?>您可以看到的sqlExpressintance仅在开发结构中,并且一旦您表示没有等效,所以请小心使用它.>您可以尝试使用Linqpad查询表格.看看JamieThomson的thispost.
-
windows – SetupDiGetClassDevs是否与文档中的设备实例ID一起使用?
有没有更好的方法可以使用DBT_DEVICEARRIVAL事件中的数据获取设备的更多信息?您似乎必须指定DIGCF_ALLCLASSES标志以查找与给定设备实例ID匹配的所有类,或者指定ClassGuid并使用DIGCF_DEFAULT标志.这对我有用:带输出:
-
Windows Live ID是OpenID提供商吗?
不,WindowsLiveID不是OpenID提供商.他们使用专有协议.自从他们的“测试版”期结束以来,他们从未宣布计划继续它.
-
如果我在代码中进行了更改,是否需要重新安装Windows服务?
我写了一个Windows服务并安装它.现在我对代码进行了一些更改并重新构建了解决方案.我还应该重新安装服务吗?不,只需停止它,替换文件,然后重新启动它.
-
带有双引号的字符串回显使用Windows批处理输出文件
我正在尝试使用Windows批处理文件重写配置文件.我循环遍历文件的行并查找我想要用指定的新行替换的行.我有一个’函数’将行写入文件问题是%Text%是一个嵌入双引号的字符串.然后失败了.可能还有其他角色也会导致失败.如何才能使用配置文件中的所有文本?尝试将所有“在文本中替换为^”.^是转义字符,因此“将被视为常规字符你可以尝试以下方法:其他可能导致错误的字符是:
-
.net – 将控制台应用程序转换为服务?
我正在寻找不同的优势/劣势,将我们长期使用的控制台应用程序转换为Windows服务.我们为ActiveMQ使用了一个叫做java服务包装器的东西,我相信人们告诉我你可以用它包装任何东西.这并不是说你应该用它包装任何东西;我们遇到了这个问题.控制台应用程序是一个.NET控制台应用程序,默认情况下会将大量信息记录到控制台,尽管这是可配置的.任何推荐?我们应该在VisualStudio中将其重建为服务吗?我使用“-install”/“-uninstall”开关执行此操作.例如,seehere.
-
windows – 捕获外部程序的STDOUT和STDERR *同时*它正在执行(Ruby)
哦,我在Windows上:-(实际上,它比我想象的要简单,这看起来很完美:…是的,它适用于Windows!
-
windows – 当我试图批量打印变量时,为什么我得到“Echo is on”
我想要执行一个简单的批处理文件脚本:当我在XP中运行时,它给了我预期的输出,但是当我在Vista或Windows7中运行它时,我在尝试打印值时得到“EchoisOn”.以下是程序的输出:摆脱集合表达式中的空格.等号(=)的两侧可以并且应该没有空格BTW:我通常在@echo关闭的情况下启动所有批处理文件,并以@echo结束它们,所以我可以避免将代码与批处理文件的输出混合.它只是使您的批处理文件输出更好,更清洁.