2012-07-05 9 views
5

मुझे पता है कि आप ईवेंट व्यूअर में किसी भी evtx फ़ाइलों को देख सकते हैं, लेकिन जब आप उन्हें संग्रहीत करने के विकल्प का उपयोग करते हैं तो वे किस फ़ोल्डर में संग्रहीत होते हैं?संग्रहित evtx फ़ाइलों को संग्रहीत किया जाता है?

मुझे पता है कि मैं सी: \ विंडोज \ System32 \ winevt \ logs में अपनी सभी evtx फ़ाइलों को पा सकता हूं लेकिन जब मैं उस फ़ोल्डर में जाता हूं तो मुझे कोई संग्रहित फाइल नहीं दिखाई देती है। फिर फिर मुझे नहीं लगता कि मेरे लॉग कुछ भी संग्रहित करने के लिए पर्याप्त हैं।

मैं अपने डेस्कटॉप पर विंडोज 7 होम और विंडोज 7 पेशेवर चला रहा हूं। मैं जानना चाहता हूं कि दोनों के बीच कोई अंतर है या नहीं।

इसके अलावा, क्या सिर्फ पुरालेख- * नाम की गई फाइलें हैं? शब्द संग्रह का मतलब है और फिर जो भी वे आते हैं (सुरक्षा, एप्लिकेशन इत्यादि ...)

आपकी सहायता के लिए अग्रिम धन्यवाद।

उत्तर

10

आप उत्तर के करीब थे। डिफ़ॉल्ट इवेंटलॉग द्वारा %System32%\winevt\Logs फ़ोल्डर में संग्रहीत किया जाता है। उनके नाम अगले टेम्पलेट द्वारा बनाई हैं:

Archive + <Event log name> + <Date> + <Time>.evtx 

आप केवल वास्तविक लॉग फ़ाइल का पथ बदलकर backuped लॉग के लिए पथ बदल सकते हैं। क्योंकि अटैच किए गए लॉग वास्तविक लॉग फ़ाइल के साथ एक ही फ़ोल्डर में डाल दिए जाते हैं।

+0

यहां एक कोने केस लगता है (विंडोज अपडेट से?) कि मेरी फाइलों का बैक अप लिया गया है: सी: \ विंडोज़ॉल्ड \ विन्डोज़ \ System32 \ winevt \ लॉग –

+1

@ डेविड कैर, 'विंडोज़ॉल्ड' विंडोज़ के पुराने संस्करण से विंडोज़ में अपग्रेड करते समय फ़ोल्डर प्रकट होता है 10. विंडोज़ की पिछली स्थापना वहां संग्रहित होती है। – Apokal

संबंधित मुद्दे