Loading…

جزیره سرویس های شبکه مایکروسافت

ارسال کننده: امیرحسین کریم پور
امیرحسین کریم پور ، مدیر جزیره سخت افزار و تجهیزات دیجیتال انجمن تخصصی فناوری اطلاعات ایران ، متخصص شبکه و سیستم عامل های ویندوز و لینوکس ، علاقه مند به حوزه امنیت اطلاعات و تست نفوذ سنجی ...
ارسال پیام خصوصی
امتیازات این مطلب
نکته: کاربرد سرویس Windows Event Log یا EventLog در ویندوز
Image


همانطور که از اسم این سرویس نیز بر می آید سرویس Windows Event Log یا همان EventLog در ویندوز برای گزارش یا Log برداری از رویداد یا Event های اتفاق افتاده در سیستم ، اجزای سیستمی و نرم افزار ها مورد استفاده قرار میگیرد. این سرویس مهم و حیاتی در ویندوز توابعی را ارائه میدهد که به برنامه ها این امکان را میدهد تا Log ها را مدیریت و نگهداری کنند و همچنین عملیاتی نظیر آرشیو سازی و پاکسازی را روی Log ها انجام دهند. بدین ترتیب مدیران سیستم میتوانند Log ها را نگهداری کنند و وظایف مدیریتی را با توجه به سطح دسترسی شان انجام دهند. سرویس Windows Event Log میتواند Log ها را مدیریت ، آرشیو ، نگهداری و همچنین پاکسازی کند. این سرویس همچنین امکان نمایش Log ها را هم با فرمت XML و هم با فرمت Plain Text به ما میدهد. طبیعی است که اگر این سرویس را غیر فعال یا Disable کنیم هیچ یک از کار هایی که میتوان بر روی Log ها انجام داد را نمیتوان انجام داد. سرویس Windows Event Log در ویندوز در حالت پیشفرض در حالت اجرایی یا Running قرار دارد و زمانیکه ویندوز بوت میشود این سرویس بطور Automatic شروع به کار میکند. رابط گرافیکی که ویندوز برای کار با این سرویس به ما ارائه کرده است کنسول Event Viewer میباشد که با اجرای دستور eventvwr در RUN این کنسول برای ما باز میشود. پیروز ، موفق و ITPRO باشید!


نویسنده : امیرحسین کریم پور
منبع : ITPRO
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی میباشد
دیدگاه ها

هیچ دیدگاهی برای این مطلب ارسال نشده است

برای ارسال نظر وارد شوید.