FullEventLogView是一款支持查看與儲(chǔ)存Windows事件日志的程序,可以實(shí)時(shí)顯示最新系統(tǒng)日志事件和句柄ID,操作方式很簡單,同時(shí),支持遠(yuǎn)程查看計(jì)算機(jī)事件,并將事件以text.csv.tab-delimited.html.xml等類型文檔導(dǎo)出來,需要的用戶趕快來下載。
操作方法
1、逐漸應(yīng)用FullEventLogView
FullEventLogView不用任何的安裝全過程或別的dll文檔。為了更好地逐漸應(yīng)用它,只需運(yùn)作可執(zhí)行程序 - FullEventLogView.exe。
運(yùn)作FullEventLogView后,主對話框載入并顯示以往7天的全部事件。您還可以應(yīng)用“高級(jí)選擇項(xiàng)”對話框(F9)變更默認(rèn)設(shè)置的7天時(shí)間過濾裝置并設(shè)定別的過濾裝置,
假如要從互聯(lián)網(wǎng)上的遠(yuǎn)程計(jì)算機(jī)或事件日志文檔(.evtx)載入事件,則應(yīng)應(yīng)用“挑選數(shù)據(jù)庫”對話框(F7)。
2、較低的界面顯示方式
在上端窗格中挑選事件時(shí),下邊窗格將顯示選定事件的詳細(xì)資料,實(shí)際在于您挑選的顯示方式(選擇項(xiàng) - gt;下邊窗格顯示方式):
顯示事件敘述:顯示事件的詳細(xì)敘述。一些事件表明過長,沒法在“表明”列中查看他們,因而您能夠在下邊窗格中查看長事件敘述。
顯示事件數(shù)據(jù)信息 表明:顯示此事件中儲(chǔ)存的事件和額外數(shù)據(jù)信息的詳細(xì)表明。
顯示事件XML:顯示事件的詳細(xì)XML。
3、刷新(F5)和光滑刷新(F8)
FullEventLogView給予了二種刷新實(shí)際操作:
刷新(F5):重新加載全部事件日志
光滑刷新(F8):FullEventLogView僅加上自之前刷新至今搭建的新事件項(xiàng)。
4、全自動(dòng)刷新方式
當(dāng)全自動(dòng)刷新方式開啟時(shí)(選擇項(xiàng) - gt;全自動(dòng)刷新 - gt;每x秒),F(xiàn)ullEventLogView會(huì)按照您挑選的刷新間距全自動(dòng)實(shí)行光滑刷新,便于您能夠查看什么時(shí)候建立新的事件日志新項(xiàng)目。
5、以管理員身份運(yùn)作
默認(rèn)設(shè)置狀況下,F(xiàn)ullEventLogView不規(guī)定提高(以管理員身份運(yùn)作)。假如要收看事件thar只有應(yīng)用訪問權(quán)限(如安全性日志),則需要按Ctrl F11以管理員身份運(yùn)作FullEventLogView。