Windows日志

文章目录 一,Windows事件日志简介 二,打开事件查看器命令:eventvwr 三,Windows事件日志共有五种事件级别 四,Windows日志文件 五,对常用安全事件的分析 1.用户登录与注销 2.追踪硬件变动 3.追踪WiFi信息 六,日志获取和分析工具 七,分析事件的方法---筛查 1.利用PowerShell 来自动筛选 Windows 事件日志 ①Get-WinEvent强大但发杂
相关文章
相关标签/搜索