FullEventLogView是一款支持查看與儲存Windows事件日志的程序,可以實時顯示最新系統日志事件和句柄ID,操作方式很簡單,同時,支持遠程查看計算機事件,并將事件以text.csv.tab-delimited.html.xml等類型文檔導出來,需要的用戶趕快來下載。
操作方法
1、逐漸應用FullEventLogView
FullEventLogView不用任何的安裝全過程或別的dll文檔。為了更好地逐漸應用它,只需運作可執行程序 - FullEventLogView.exe。
運作FullEventLogView后,主對話框載入并顯示以往7天的全部事件。您還可以應用“高級選擇項”對話框(F9)變更默認設置的7天時間過濾裝置并設定別的過濾裝置,
假如要從互聯網上的遠程計算機或事件日志文檔(.evtx)載入事件,則應應用“挑選數據庫”對話框(F7)。
2、較低的界面顯示方式
在上端窗格中挑選事件時,下邊窗格將顯示選定事件的詳細資料,實際在于您挑選的顯示方式(選擇項 - gt;下邊窗格顯示方式):
顯示事件敘述:顯示事件的詳細敘述。一些事件表明過長,沒法在“表明”列中查看他們,因而您能夠在下邊窗格中查看長事件敘述。
顯示事件數據信息 表明:顯示此事件中儲存的事件和額外數據信息的詳細表明。
顯示事件XML:顯示事件的詳細XML。
3、刷新(F5)和光滑刷新(F8)
FullEventLogView給予了二種刷新實際操作:
刷新(F5):重新加載全部事件日志
光滑刷新(F8):FullEventLogView僅加上自之前刷新至今搭建的新事件項。
4、全自動刷新方式
當全自動刷新方式開啟時(選擇項 - gt;全自動刷新 - gt;每x秒),FullEventLogView會按照您挑選的刷新間距全自動實行光滑刷新,便于您能夠查看什么時候建立新的事件日志新項目。
5、以管理員身份運作
默認設置狀況下,FullEventLogView不規定提高(以管理員身份運作)。假如要收看事件thar只有應用訪問權限(如安全性日志),則需要按Ctrl F11以管理員身份運作FullEventLogView。