2012-07-05 25 views
5

私はあなたがイベントビューア内の任意のevtxファイルを見ることができると知っていますが、オプションを使用してそれらをアーカイブするフォルダからアーカイブするオプションを使用すると、アーカイブされたevtxファイルはどこに保管されていますか?

すべてのevtxファイルはC:\ Windows \ System32 \ winevt \ Logsにありますが、そのフォルダに移動するとアーカイブファイルが表示されません。それでは、私のログが何かをアーカイブするのに十分なものになったとは思わない。

私はデスクトップ上でWindows 7 HomeとWindows 7 professionalを使用しています。両者に違いがあるかどうかを知りたい。

また、Archive- *という名前のファイルもありますか?アーカイブという言葉を意味し、それが何であれ(セキュリティ、アプリケーションなど)

ありがとうございました。

答えて

10

あなたは近くに答えました。デフォルトでは、イベントログは%System32%\winevt\Logsフォルダにアーカイブされます。彼らの名前は、次のテンプレートによって形成されている:

Archive + <Event log name> + <Date> + <Time>.evtx 

は、あなただけの実際のログファイルのパスを変更することにより、バックアップさログのパスを変更することができます。蓄積されたログは実際のログファイルと同じフォルダに保存されるためです。

+0

私のファイルが次のファイルにバックアップされていると思われるコーナーケース: C:\ Windows.old \ WINDOWS \ System32 \ winevt \ Logs –

+1

@DavidCarr、 'Windows.old'古いバージョンのWindowsからWindows 10にアップグレードすると、フォルダが表示されます。以前のWindowsのインストールはそこに保存されます。 – Apokal

関連する問題