FullEventLogView是一款支持查看与储存Windows事件日志的程序,可以实时显示最新系统日志事件和句柄ID,操作方式很简单,同时,支持远程查看计算机事件,并将事件以text.csv.tab-delimited.html.xml等类型文档导出来,需要的用户赶快来下载。
操作方法
1、逐渐应用FullEventLogView
FullEventLogView不用任何的安裝全过程或别的dll文档。为了更好地逐渐应用它,只需运作可执行程序 - FullEventLogView.exe。
运作FullEventLogView后,主对话框载入并显示以往7天的全部事件。您还可以应用“高級选择项”对话框(F9)变更默认设置的7天時间过滤装置并设定别的过滤装置,
假如要从互联网上的远程计算机或事件日志文档(.evtx)载入事件,则应应用“挑选数据库”对话框(F7)。
2、较低的界面显示方式
在上端窗格中挑选事件时,下边窗格将显示选定事件的详细资料,实际在于您挑选的显示方式(选择项 - gt;下边窗格显示方式):
显示事件叙述:显示事件的详细叙述。一些事件表明过长,没法在“表明”列中查看他们,因而您能够在下边窗格中查看长事件叙述。
显示事件数据信息 表明:显示此事件中储存的事件和额外数据信息的详细表明。
显示事件XML:显示事件的详细XML。
3、刷新(F5)和光滑刷新(F8)
FullEventLogView给予了二种刷新实际操作:
刷新(F5):重新加载全部事件日志
光滑刷新(F8):FullEventLogView仅加上自之前刷新至今搭建的新事件项。
4、全自动刷新方式
当全自动刷新方式开启时(选择项 - gt;全自动刷新 - gt;每x秒),FullEventLogView会按照您挑选的刷新间距全自动实行光滑刷新,便于您能够查看什么时候建立新的事件日志新项目。
5、以管理员身份运作
默认设置状况下,FullEventLogView不规定提高(以管理员身份运作)。假如要收看事件thar只有应用访问权限(如安全性日志),则需要按Ctrl F11以管理员身份运作FullEventLogView。