windows2010如何查看入侵日志?
Windows的日志文件通常有應用程序日志,安全日志、系統日志、DNS服務器日志、FTP日志、WWW日志等等。
應用程序日志文件:%systemroot%\system32\config\AppEvent.EVT; 安全日志文件:%systemroot%\system32\config\SecEvent.EVT; 系統日志文件:%systemroot%\system32\config\SysEvent.EVT; DNS日志默認位置:%sys temroot%\system32\config,默認文件大小512KB Internet信息服務FTP日志默認位置:%systemroot%\system32\logfiles\msftpsvc1\,默認每天一個日志; Internet信息服務WWW日志默認位置:%systemroot%\system32\logfiles\w3svc1\,默認每天一個日志; Scheduler服務日志默認位置:%sys temroot%\schedlgu.txt;