网站公告列表

  没有公告

加入收藏
设为首页
繁體中文
您现在的位置: 五月雪电脑教程网 >> 网管之家教程 >> 应用安全 >> 正文
善用日志 让网络故障解决效率更快一些          
善用日志 让网络故障解决效率更快一些
作者:佚名 文章来源:本站原创 点击数: 更新时间:2008-6-18 6:28:48
关键字信息载入中...
广告载入中...

  安装了Windows系统的工作站或服务器,在缺省状态下都会对在系统中进行的各种操作事件进行自动记录,并且会将记录下来的内容自动存储到系统中的相关日志文件中。一旦某个普通工作站或者是服务器系统遇到网络故障时,网络管理员都可以尝试从这些系统产生的日志文件中寻找与网络故障相关的蛛丝马迹,从而为快速解决网络故障提供应对依据。然而很多时候,不少网络管理员常常会忽略日志文件的存在,以致于在网络故障排除过程中多走了许多弯路;事实上,善用系统中的各种日志文件,我们可以让网络故障解决效率变得快点、快点、再快一点!

  什么是日志文件

  日志文件,其实是普通工作站或服务器系统中的一个非常特殊的系统文件,它在默认状态下将会把在本地工作站或服务器中发生的一切操作行为记录下来,包括各种网络访问操作在内,比方说拨号上网连接请求操作,系统服务的关闭、启用操作,DHCP服务器为工作站或服务器分配IP地址的操作等;当然,对于一些特殊的应用程序来说,它们都有各自的日志文件,这些文件也会自动记录对应应用程序的相关操作行为,例如QQ、MSN Messenger等,它们的日志文件一般都是log格式或txt格式的纯文本文件。

  Windows系统的日志文件主要包含三种类型,第一种是系统日志文件,第二种是安全日志文件,第三种是应用程序日志文件,这三个日志文件在默认状态下都会被自动保存在Windows系统安装目录下的“system32\config”文件夹中,并且它们默认的大小都为512KB,当然它们的位置我们也可以通过合适的设置,将它们调整到系统分区以外的磁盘分区中,以便有效宝贵的系统分区空间资源。对应这三个日志文件的名称一般为sysevent.evt、secevent.evt、appevent.evt,我们可以直接在系统的运行对话框中执行字符串命令“%systemroot%\system32\config”,就能在其后弹出的文件夹窗口中看到这三个日志文件的“身影”了。

  有一点需要提醒各位注意的是,对于服务器系统来说,除了上面三种类型的日志文件来说,还会存在WWW、FTP、Scheduler服务等类型的日志文件,这些日志文件一般全部都处于Event Log服务的保护之下,而不允许被用户随意删除,不过其中的内容能够被用户清空。

  如何查看日志文件内容

  直接使用记事本之类的应用程序是无法直接打开上面三个日志文件的,我们需要通过专门的方法才能看到其中的日志内容。在查看某一类型日志文件中的具体内容时,我们可以按照如下步骤来进行:

  首先打开系统的“开始”菜单,从中依次点选“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,双击“管理工具”图标,打开本地系统的管理工具列表窗口;从中找到“事件查看器”图标,并用鼠标双击该图标,打开如所示的事件查看器窗口。

  


  在该窗口的左侧显示区域,我们可以看到本地系统中包含的日志文件类型,例如系统日志文件、安全日志文件以及应用程序日志文件等。
  要对某个日志文件中的具体>内容进行查看时,其实也很简单,我们只要在图1界面的左侧列表中选中目标日志文件类型,在对应该类型日志文件的右侧列表区域中,用鼠标双击其中的某个记录选项,打开如所示的事件属性设置窗口。
  

 
  从该设置窗口中我们能够非常清楚地看到对应记录的具体信息,如此一来我们就能直观地了解到本地工作站或服务器系统究竟发生了什么事情。
  之前,本文曾经提到各种类型的日志文件是不允许被删除的,但都能够被清空。要清空其中的日志内容,我们可以先用鼠标右键单击事件查看器窗口左侧显示区域中的某种类型的日志文件,从弹出的快捷菜单中执行“清除所有事件”命令,就能将指定类型的日志文件全部清空了。除此而外,我们还能将日志文件中的内容导出成为普通的txt格式文件或csv格式的文件。
  许多时候,一些非法攻击者常常会想方设法地清空工作站或服务器系统中的日志文件,以便及时将它们入侵目标工作站或服务器系统的各种证据全部毁灭掉,如此一来网络管理员就不能从系统的各种日志文件中,快速找到网络故

[1] [2] [3] 下一页

文章录入:llm64    责任编辑:lwyx 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网 络 热 门
    网络热门信息载入中...
    最 新 热 门
    最新热门信息载入中...
    最 新 推 荐
    最新推荐信息载入中...
    相 关 文 章
    相关文章信息载入中...
    相 关 评 论
    相关评论信息载入中...

    Copyright @ 2005 2006 五月雪电脑教程网
    中华人民共和国信息产业部ICP备案号: 闽ICP备 05014026
    教程网技术支持:QQ:75484101 友情提供
    统计进行中...统计进行中...

    没有相关文章
     姓 名:
     评 分:
    1分 2分 3分
    4分 5分
     内 容: