软件星级:3分
WinLogOnView是一未系统日志查看器软件,用户界面友好,当你想了解您的本地计算机或远程的详细信息。windows日志查看器能快速了解有关你的本地计算机或远程计算机的仔细的信息,WinLogOnView不需要任何安装或额外的dll文件即可正常运行,运行后,可显示数据,如登录ID、用户名的当前登录的帐户、域与计算机的名称,与个人电脑的正常运行时间,winlogonview也允许你很容易的出口的登录会话信息以逗号分隔的制表符分隔的//的HTML/XML文件。
WinLogOnView是WindowsVista/7/8/2008,分析了Windows操作系统的安全事件日志的一个简单的工具,并检测到登录和注销用户的日期/时间。每一次,在一个用户登录/注销您的系统,显示以下信息:登录ID,用户名,领域,计算机,登录时间,退出时间,持续时间,和网络地址。
这个工具可以在WindowsVista/7/8/2008。32位和64位系统的支持。不支持因为/注销信息的日志不添加到安全事件日志的旧系统。
1、windows日志查看器是基于windows的安全事件日志,并且所显示的信息的精准度依赖于存储在安全事件日志中的数据的可用性与精准性
2、WinLogOnView不需要任何安装过程或额外的dll文件
3、windows日志查看器运行后,WinLogOnView的主窗口显示您的系统上检测到的所有登录会话列表
4、您可以在列表中HTML/XML/制表符分隔/逗号分隔的文件使用保存选择项选项很容易出口
5、您还可以将选择的项目覆盖到剪贴板(按Ctrl+C),而后将其粘贴到Excel中使用Ctrl+V
6、如果你希望得到您的网络上的远程计算机的登录/注销信息,只需进入高级选项窗口(F9),选择远程计算机作为数据源,而后键入远程计算机的名称进行连接
7、如果你想从外盘的登录/注销的信息,请选择外部磁盘作为数据源,而后键入事件日志的路径(平常位于C:\WINDOWS\SYSTEM32\winevt\日志)
1、功能强大,使用便捷快捷
2、windows日志查看器能快速了解有关你的本地计算机或远程计算机的仔细的信息
3、实用程序显示数据,如登录ID、用户名的当前登录的帐户、域与计算机的名称,与个人电脑的正常运行时间
应用程序日志、安全日志、系统日志、DNS日志默认位置:%systemroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。
安全日志文件:%systemroot%\system32\config\SecEvent.EVT
系统日志文件:%systemroot%\system32\config\SysEvent.EVT
应用程序日志文件:%systemroot%\system32\config\AppEvent.EVT
Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个日志
Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志
Scheduler服务日志默认位置:%systemroot%\schedlgu.txt
这个工具是基于Windows的安全事件日志,和显示信息的准确性取决于可用性和准确性的内部存储的数据的安全事件日志。这是可能的,有些信息会丢失,如没有登录会话注销时。