Windows日志文件主要存放在以下路径,具体分为系统日志、安全日志和应用日志三类:
-
系统日志(SysEvent.Evt)
-
默认路径:
%SystemRoot%\System32\config\SysEvent.Evt
-
说明:记录系统启动、关机及硬件事件等。
-
-
安全日志(SecEvent.Evt)
-
默认路径:
%SystemRoot%\System32\config\SecEvent.Evt
-
说明:记录安全相关事件,如登录失败、权限变更等。
-
-
应用程序日志(AppEvent.Evt)
-
默认路径:
%SystemRoot%\System32\config\AppEvent.Evt
-
说明:记录应用程序运行时事件,如错误、警告等。
-
补充说明 :
-
在Windows 10/11系统中,日志文件实际存储于
%SystemRoot%\System32\Winevt\Logs
目录,但注册表中仍使用旧路径%SystemRoot%\System32\config
进行引用。 -
通过事件查看器(Event Viewer)可直观查看和管理这些日志文件。
-
可通过修改注册表调整日志存储路径,需谨慎操作。