本文以Windows Server 2012 R2为例,介绍Windows日志的使用方法。
Windows操作系统在其运行生命周期中会记录大量日志信息,这些日志包括:系统日志、安全日志、应用程序日志以及应用程序和服务日志等。日志中记录了系统中硬件、软件和服务器系统问题等信息,以及事件监控数据。当ECS实例出现使用问题或受到安全攻击时,使用日志信息,可以快速进行故障诊断定位问题,帮助您高效运维业务资源。
eventvwr
,打开事件查看器。日志默认保存在系统盘里面。日志默认大小为20MB,超过20MB时系统默认会覆盖之前的事件,您可以按需修改。
请参考如下步骤,修改日志路径并备份。