相信大家對(duì)Win7系統(tǒng)安全日志比較陌生吧,系統(tǒng)日志是記錄系統(tǒng)中硬件、軟件和系統(tǒng)問(wèn)題的信息,同時(shí)還可以監(jiān)視系統(tǒng)中發(fā)生的事件。如果系統(tǒng)發(fā)生故障問(wèn)題,就可以修改安全日志來(lái)解決問(wèn)題。那么Win7系統(tǒng)安全日志的存放路徑在哪?不少用戶都不知道如何修復(fù)安全日志,所以今天教程給大家?guī)?lái)Win7修改安全日志存放路徑的技巧。
具體步驟
1、在win7打開“注冊(cè)表編輯器”窗口,展開并定位到如下分支:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Semces\EventLog\Security雙擊并修改右側(cè)窗格中的“file”值,在彈出的屬性窗口中將屬性內(nèi)容由“%SystemRoot%\System32\config\SecEvent.Evt”改為新的存放路徑即可。
完成修改后,重新啟動(dòng)電腦即可使修改生效;
2、要運(yùn)行“事件查看器”工具,需要依次單擊“開始”一“程序”一“管理工具”一“事件查看器”。此外,也可以在“運(yùn)行”欄或“命令提示符”窗口中,使用命令“Eventvwr.msc”來(lái)運(yùn)行此工具;
在“事件查看器”窗口中選中一種日志類型后,在切換到右側(cè)窗格中,會(huì)列出各個(gè)事件的分類、日期、時(shí)間等多種事件頭號(hào)信息;
3、我們可以自由控制宇段的出現(xiàn),為此,需要依次單擊“查看”一“刪除/添加列”菜單,在彈出的如圖所示窗口中,選取不想看到的宇段,單擊“刪除”按鈕將字段移到左側(cè)欄中即可;
4、在右側(cè)列表中,選中某字段并單擊“上移”或“下移”按鈕后,可以調(diào)整該字段在事件査看器窗口中由左到右的顯示次序;
在“類型”列表中,不同的類型意味著事件的嚴(yán)重等級(jí)不同,在如表所示中給出了常見(jiàn)的五種等級(jí)的含義;
5、根據(jù)上述的分類說(shuō)明,雙擊某種分類等級(jí)的日志后,在彈出的事件屬性窗口中,可以看到為什么引起此事件的原因。
以上內(nèi)容就是Win7修改安全日志存放路徑的技巧,相信講解之后,大家對(duì)安全日志也有所了解。