barriers / 阅读 / 详情

windows无法启动windowseventlog服务位于计算机之上 错误1086 依赖服务或组

2023-06-07 09:34:48
共1条回复
牛云

运行系统后按F8,首先试试选择最近一次正确的配置,如果还不能进入系统,那么仍然是重新启动按F8,选择安全模式进入系统,打开设备管理器(右键我的电脑——属性——硬件——设备管理器)看到有黄色或感叹号的删除

方法二:解决方法:

1.用光盘或者U盘启动WinPE,进入命令提示符。

2.输入“cd windowssystem32”,按回车。

3.输入“bcdedit”,按回车,显示如下:(如找不到bcdedit.exe或系统为64位,请从这里下载)

Windows Boot Manager

--------------------

identifier {bootmgr}

device unknown

description Windows Boot Manager

locale zh-CN

inherit {globalsettings}

default {default}

resumeobject {0a15e9fb-e924-11de-847b-d1bec5c6a45b}

displayorder {ntldr}

{default}

{7619dcc9-fafe-11d9-b411-000476eba25f}

toolsdisplayorder {memdiag}

timeout 30

Windows Legacy OS Loader

------------------------

identifier {ntldr}

device unknown

path tldr

description 早期版本的 Windows

Windows Boot Loader

-------------------

identifier {default}

device unknown

path Windowssystem32winload.exe

description Windows 7

locale zh-CN

inherit {bootloadersettings}

recoverysequence {0a15e9fd-e924-11de-847b-d1bec5c6a45b}

recoveryenabled Yes

osdevice unknown

systemroot Windows

resumeobject {0a15e9fb-e924-11de-847b-d1bec5c6a45b}

nx OptIn

4.请注意上面的“unknow”部分,需要bcdedit进行修改。

我的系统XP装在C盘,Win7安装在E盘,请根据系统的实际情况输入以下命令:

bcdedit /set {bootmgr} device partition=C:

bcdedit /set {ntldr} device partition=C:

bcdedit /set {default} device partition=E:

bcdedit /set {default} osdevice partition=E:

重新启动电脑!

相关推荐

eventlog是什么

分类: 电脑/网络 >> 操作系统/系统故障 解析: 为什么使用EventLog Analyzer? 监控整个网络范围内的重要安全日志 EventLog Analyzer能分析所有Windows和UNIX系统日志。如果在网络中的某台机器上生成一个重要的安全事件,就会显示在EventLog Analyzer仪表盘上的即时报表中。从事件日志报表可以进行深入分析,并在数分钟之内找出根本原因,然后集中力量解决。 接收特定服务器上特定事件的即时告警您可以设置在服务器上生成特定事件时触发告警。例如,您可以设置告警在邮件服务器上生成紧急事件时通知管理员。告警可以通过电子邮件发送到操作员。借助EventLog Analyzer告警,您就可以了解网络中每个系统的最新状态。 将分布式事件存档到中央位置 存档的事件日志能充分显示系统在不同时间的性能。但是,事件日志检索是一项相当复杂的任务,除非将所有事件日志存储到一个中央位置,这样操作员就可以随时访问这些日志。EventLog Analyzer能把从每个系统接收到的事件日志自动存档到一个中央位置,以供操作员随时访问。 无需客户端软件/代理 EventLog Analyzer不需要在每台机器上安装单独的代理以便收集日志。因为收集Windows事件和syslog消息的代理本身就是EventLog Analyzer服务器的一部分。因此EventLog Analyzer能在不增添主机负荷的前提下收集和分析事件日志。 然而,如果需要,您可以将代理部署在客户端以便收集事件日志。这将便于在某个大型的分布式网络中,从各个位置的服务器收集事件日志。 advent/products/eventlog/eventlog- *** ysis
2023-06-07 07:40:361

eventlog是什么

EventLog服务,是计算机术语。 启用 Windows 为主的程序和组件所发出的事件讯息可以在事件检视器中检视,这个服务不能被停止。 允许事件讯息显示在事件检视器之上。 程序时间这是电脑日志上面的一个时间名称,记录了电脑开关机的时间,系统日志纪录服务,很有用于查找系统毛病。 必须启动的服务,不可停止。
2023-06-07 07:40:431

windows 无法启动eventlog错误代码1747怎么办?

未知的身份验证服务。点击“确定”后直接注销又回到登陆页面,一直登陆不进去。但是使用管理员帐号登陆,可以正常登录到系统,然后查看“服务”,发现 Windows Event Log服务未正常启动,手动点击“启动”提示上述报错,使用CMD命令运行“net start eventlog”也无法启动。解决方法:1、打开Win7系统,然后在打开C:windowssystem32logfileswmiRTbackup文件夹,右键单击选择“属性”。在RTbackup属性面板上,切换至“安全”选项卡中,在组或用户名下,点击“编辑”按钮。2、接着在“选择用户或组”的窗口中,将SYSTEM输入,再点击确定按钮。返回到RTbackup权限窗口中,在SYSTEM权限下,将“完全控制”设置为“允许”,再点击确定按钮。3、在弹出的windows安全窗口中,点击确定按钮,最后再重新启动Windows Event Log服务。这样你就能启用Windows Event Log服务了,不过在通常情况下,建议大家将Windows Event Log服务禁用,因为多半情况下不会有用,但如果你是在上网或者处于局域网中,建议将其设为“自动”,这样就不会对其它与网络有关的服务造成影响。
2023-06-07 07:40:511

win7系统的event log在哪里?

     win7系统的event log存储于%SYSTEMROOT%SYSTEM32CONFIG文件夹中,查看日志内容方法如下:   1、点击开始,点击运行,输入compmgmt.msc,点击确定;   2、双击事件查看器---Windows日志,即可按类别查看windows日志,如图点击应用程序,右侧即可显示应用程序日志:   
2023-06-07 07:40:591

电脑蓝屏自动重启出现EVENTLOG什么原因?

你颠倒了因果,是因为有了蓝屏所以eventlog,事件记录器记录了一次非正常的关机
2023-06-07 07:41:096

windows event log 是什么?能禁用吗。禁用了会有什么影响。??

windows event log能分析所有Windows和UNIX系统日志。如果在网络中的某台机器上生成一个重要的安全事件,就会显示在EventLog Analyzer仪表盘上的即时报表中。从事件日志报表可以进行深入分析,并在数分钟之内找出根本原因,然后集中力量解决。接收特定服务器上特定事件的即时告警您可以设置在服务器上生成特定事件时触发告警。例如,您可以设置告警在邮件服务器上生成紧急事件时通知管理员。告警可以通过电子邮件发送到操作员。借助EventLog Analyzer告警,您就可以了解网络中每个系统的最新状态。将分布式事件存档到中央位置存档的事件日志能充分显示系统在不同时间的性能。但是,事件日志检索是一项相当复杂的任务,除非将所有事件日志存储到一个中央位置,这样操作员就可以随时访问这些日志。EventLog Analyzer能把从每个系统接收到的事件日志自动存档到一个中央位置,以供操作员随时访问。无需客户端软件/代理EventLog Analyzer不需要在每台机器上安装单独的代理以便收集日志。因为收集Windows事件和syslog消息的代理本身就是EventLog Analyzer服务器的一部分。因此EventLog Analyzer能在不增添主机负荷的前提下收集和分析事件日志。然而,如果需要,您可以将代理部署在客户端以便收集事件日志。这将便于在某个大型的分布式网络中,从各个位置的服务器收集事件日志。以上来自百度百科下面是清除windows event log的批处理,供你参考@echo offecho 正在清除系统垃圾文件,请稍等......del /f /s /q %systemdrive%*.tmpdel /f /s /q %systemdrive%*._mpdel /f /s /q %systemdrive%*.logdel /f /s /q %systemdrive%*.giddel /f /s /q %systemdrive%*.chkdel /f /s /q %systemdrive%*.olddel /f /s /q %systemdrive% ecycled*.*del /f /s /q %windir%*.bakdel /f /s /q %windir%prefetch*.*rd /s /q %windir% emp & md %windir% empdel /f /q %userprofile%cookies*.*del /f /q %userprofile% ecent*.*del /f /s /q "%userprofile%Local SettingsTemporary Internet Files*.*"del /f /s /q "%userprofile%Local SettingsTemp*.*"del /f /s /q "%userprofile% ecent*.*"echo 系统垃圾清除完毕!哈哈哈哈!echo. & pause把上面的这段符号复制到记事本里面,然后选择文件》另存为桌面,在文件名称中输入“垃圾清理.bat”,然后在文件类型中选择所有文件。保存就行了。双击运行“垃圾清理.bat”。
2023-06-07 07:41:255

windows 无法启动eventlog错误代码1747怎么办?

错误 1747: 未知的身份验证服务。点击“确定”后直接注销又回到登陆页面,一直登陆不进去。但是使用管理员帐号登陆,可以正常登录到系统,然后查看“服务”,发现 Windows Event Log服务未正常启动,手动点击“启动”提示上述报错使用CMD命令运行“net start eventlog”也无法启动解决办法:1、win+r打开运行命令框,输入regedit,打开注册表。2、展开到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNDIS,找到ErrorControl,值改成1(十六进制)。3、找到C:windowssystem32cmd.exe,右键以管理员身份运行,然后输入命令netsh winsock reset,重新启动电脑恢复正常。
2023-06-07 07:42:261

eventlog怎么保存

eventlog保存步骤如下:根据相关信息查询:1、通过设置KEPServerEXAdmin可以设置EventLog存储持久模式,可选择单个文件或长期数据存储模式进行EventLog存储。2、点击系统托盘中的鼠标右键,选择下面菜单中的Settings设置选项。3、在打开的窗口选择EventLog选项卡就可以了。
2023-06-07 07:42:341

eventlog类c#如何写系统日志

简单的一个: EventLog.WriteEntry("LogSource","This is a test log."); 就可以往系统里写一个事件了。 然而把它用好也还有点点麻烦。首先是上面的方法会在系统的Application下写一个事件日志,而且为默认为Information类型。这样很不利于管理,大家可以在管理工具里看一下日志,就会发现大量的日志,自己写的一个小日志简直无法找到。 然而.Net为我们提供了几个方法来更好的管理日志。 1、添加一个新的LogSource。 默认情况下,你在直接用EventLog的静态函数写日志的时候,要指定一个LogSource,如果LogSource不存在,那么它就自动在Application下建立一个,因此,创建LogSource就这么简单了。 2、添加一个新的Log. 你不能独立的创建一个Log,因为.NET里没有提供任何方法来创建一个Log,只能通过函数:CreateEventSource(string,string) 来创建一个Sourcce,此时如果你这样做:CreateEventSource("MySource","MyLog"); 你就会在日志管理器里看到多了一个MyLog类,然而再这样写日志: EventLog.WriteEntry("MySource","This is a test log."); 就可以写一条记录到MyLog分类下,这样就可以很好的管理自己的日志了。 需要说明的是: 如果Source已经存在,那么创建会失败。注意:不管Source的哪个Log下,只要Source的名字已经存在,那么你的创建都会失败。例如:如果有一个"Source1"的日志在Application里,那么你就不能再到其它Log里再创建一个名为"Source1"的日志了。另外:你用程序创建的日志不能在日志管理器里删除它(Messages可以删除,但日志分类不能删除)。方法是你还是用程序可以来删除,或者在注册表里来删除它。它的位置:[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventlog] 看一下注册表,或许你会明白一些。 最后就是用日志实例对象来写日志。你可以指定一个Log名和一个Source名来写日志,但要注意,必须是Log与Source匹配,否则也会出现错误。这比直接用静态方法来写日志要复杂一点点,但你有更多的自由空间。 系统事件日志不好的地方就是日志只保存三个月,而且不好管理。如果你可以直接管理服务器,或者就在本机上运行应该会好一些,否则你就不得不自己写些代码来管理日志了。当然,如果一些重要的日志,可以导出到其它文件中。 它的好处是很多的: 1、不必与数据库链接,效率会高一些,也不会有数据库访问失败的问题。 3、全局可用,不管在哪里都可以直接写日志,而且可读。因此可以把它当成一个消息通信平台。(当然,可能只有那些大脑有点问题的人会这样做。)然而我只是想说明:A进程写的日志,B进程可以直接读取。 使用中的一点体会 1.DB需要安装DB,建表,数据库维护。日志较多时频繁访问DB。不好。 2.LogFile不方便查询,程序多了,日志文件到处都是。一个文件不能太大。常用 3.EventLog使用方便,但不方便统计和查找。不过可以用MOM实现Alarm。常用 好了,关于日志这次就总结这些。
2023-06-07 07:42:431

Win7系统下EventLog服务出现错误怎么办

    解决方法:  1、单击“开始”,右键单击“我的电脑”或“计算机”,然后单击“管理”。  2、双击“服务和应用程序”,然后双击“服务”。  3、右键单击“电话服务”,然后单击“属性”。  4、在“常规”选项卡上,单击“启动类型”旁边的“手动”。  5、在“常规”选项卡上,单击“服务状态”下的“启动”,然后单击“确定”。  6、分别对“远程访问连接管理器”和“远程访问自动连接管理器”重复步骤 3 到 5。
2023-06-07 07:42:502

怎么查看电脑重启记录

问题一:如何查看电脑重启原因的历史记录 我的电脑上右键---管理---展开 事件查看器(非时间查看器),伐里分应用程序、安全性、系统,三大类的事件记录,点击相应的项,在右侧就看到所有事件的记录。主要用于分析出错原因。 问题二:如何查看自己电脑的开机记录??? 鼠标右键点击:桌面上“我的电脑”里面的管理,选择系统工具里面的事件查看器,里面的系统可以看到什么时候开机什么时候关机。。。。 问题三:电脑怎么查看开机记录 XP下,控制面板-管理工具-事件查看器-系统 来源叫:eventlog,这个能记录你开机时间和关机时间的。 不过你妈要是能从这知道,我劝你还是死了玩电脑的心吧u30fbu30fbu30fbu30fb可怜的孩子 问题四:怎么查看电脑有没有自动重启 硬盘通电时间,假如距离上次关机时间不对,其间可能重启过. 问题五:如何查看电脑开关机记录 (一)如果你只是想查看一下,从昨天关机到今天开机之间有没有人使用我的计算机,在“开始”菜单的运行”中输入“eventvwr.msc”,或者是按下开始菜单-程序-管理工具-事件查看器,打开事件查看器,在左侧窗口中选择“系统”,从右侧系统事件中查找事件ID为6005、6006的事件(事件ID号为6005的事件表示事件日志服务已启动,即开机,同理事件ID:6006表示关机),它们对应的时间就分别是开机时间和关机时间。(二)如果你觉得从这么多事件中找开关机事件太费事,你可以使用“筛选”来使内容简洁。在事件查看器的“查看”菜单中选择“筛选”选项,在属性对话框中选择“筛选器”选项卡,并在其中勾选“信息”、“警告”、“错误”三项,在“事件来源”下拉列表中选择“eventlog”,单击“确定”按钮后,系统事件中的内容就少了很多,我们可以轻易找到最近的开关机时间。(三)如果你依旧觉得太费事,那只好使用必杀技了。在“开始”菜单中的“运行”中输入“C:WINDOWSschedlgu.txt”,在打开的schedlgu.txt文件中有“任务计划程序服务”已启动于和“任务计划程序服务”已退出于的时间,分别对应着开机和关机时间,是不是很方便呢?天天备案也不难。(四)如果你想每一次开关机都能清楚地记录在案,那可以用“脚本+批处理”的方法。不过你要亲自动手了,我们使用“脚本+批处理”的方式来实现。只需在开机、关机脚本上添加两个记录时间的批处理命令,让它们随系统启动或关闭记录当时的时间到C:aaa.txt文件中。首先新建两个文本文档,分别用来记录开机和关机信息,输入以下的命令,然后另存为“.bat”文件就可以了。其中开机批处理(start.bat)如下:而关机批处理(shutdown.bat)命令只要把start.bat中的“***开机记录***”改为“***关机记录***”即可,其余不变。将上面的两个批处理命令做好后,在“开始”菜单中的“运行”中输入gpedit.msc,打开组策略,依次找到“计算机配置→windows设置→ 脚本(启动和关机)”,双击“启动”,在属性对话框中单击“添加”按钮,并在“脚本名”一栏中填入“start.bat”的绝对路径,单击“确定”按钮。同理设置好关机脚本。这样可以了,开关机做个实验,打开C:aaa.txt文件,是不是记录了你刚才的关机和开机时间呢? 问题六:怎么查看和删除电脑的开机记录? 查看电脑使用记录 查看开关机 打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt 它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。这下哪怕他半夜里偷偷开电脑,我早上一查就知道了。 查看文档记录 开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。 查看上网记录 只要他用IE浏工器浏览任何网站,在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。 更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。 楼主明白了吧,把那些文件删了就OK了! 问题七:如何查看笔记本电脑的开关机历史记录? 1. 首先打开“我的电脑”,然后右击左面“计算机”图标,打开“管理”选项,如下图: 2. 在打开的“计算机管理”管理界面中,依次点击左面的“系统工具”――事件查看器,如下图: 3. 单击“Windows日志”――“系统” ,然后选择打开右边的“筛选当前日记”,如下图: 4. 在“筛选当前日志”窗口中,事件来源选择“eventlog”,在如下图位置输入“6005,6006”。 备注:eventlog标示开关,而6005表示开机,6006表示关机。 5. 输好后点击确定,在主要窗口就会筛选出电脑最近时间的开机关机情况,如下图: 问题八:怎么查看电脑的开机关机记录 可以通过系统日志查看 右键“我的电脑”(计算机) -->管理(也可以在控制面板中打开:控制面板-->系统和安全-->管理工具-->计算机管理) 点开(系统工具)事件查看器 然后找到(Windows日志)系统 双击打开开 你将会在右侧看到一堆列表 查看来源列 如果你发现“Winlogon” ,那这条“Winlogon”所对应的日期和时间就是一个开机记录 如果不存在Winlogon,则可以查找eventlog事件中的ID号为6005事件 因为系统每次开机都会触发6005事件,这样也就相当于知道了你的一次开机记录 PS,事件比较多的话,你可以筛选着看 找到 ”筛选当前日志...“(筛选器)Windows7应该在右栏 单击打开对话框,找到“事件来源” 选择“Winlogon”或者 直接在事件ID中输入6005,确定即可 看图: 问题九:如何查看电脑强行关机的记录? 咳咳 楼主对不起哈 这个问题貌似不能 目前还查不到此记录 不过呢 可以查开关机记录的 不过查不到是不是强行的懂了么?楼主? 右击我的电脑→左键依次点管理→事件查看器→系统,找到eventlog这一项就可以看见上次关机时间和开机时间。 这是一种方法。 第二种:默认Windows的任务计划是启动的,因此可以通过查看任务计划的日志来查看开关机的时间。因为在开机时会有一条任务计划启动的日志,具 *** 置在C:windows(winnt)下的SchedLgU.Txt。 SchedLgU.Txt内容大致如下: “任务计划程序服务” 已启动于 2XXX-X-XX:XX:XX “任务计划程序服务” 已退出于 2XXX-X-X XXXXX 相当于告诉你:2XXX-X-X:X:X电脑关机,2XXX-XXX:XX:XX电脑开机。] 看懂了 给个采纳呗 问题十:怎么查看Mac电脑的开机记录? finder-前往-实用工具-控制台,在右上角输入 BOOT_ 即可看到开机时间
2023-06-07 07:43:081

event log服务不见了,如何处理,谢谢!

1、开机按F8,选择“安全模式”启动系统,因为有些操作必须在安全模式才能启动。2,开始——>运行(win+r),输入“cmd”打开命令提示符,输入“net stop winmgmt”,确认WMI服务停止后,将 %SystemRoot%System32wbem 下的 Repository 文件夹删除或者重命名。然后转到命令提示符,输入“winmgmt /resetRepository”。3、取得 %SystemRoot%LogFiles 文件夹和 %SystemRoot%System32wbem 文件夹的权限(包括这两个文件夹的所有子文件夹的权限),可以右键点击选择“管理员取得所有权”,如下图。4,删除 %SystemRoot%Logs 文件夹和 %SystemRoot%System32LogFiles 文件夹,可能由于部分文件正在使用而无法删除,你就到目录里把能够删除的文件都删除即可。5、重启系统,正常进入系统,看看windows event log 服务是否能够正常启动。
2023-06-07 07:43:162

Win7系统下EventLog服务出现错误怎么办

  EventLog Analyzer能分析所有Windows和UNIX系统日志。如果在网络中的某台机器上生成一个重要的安全事件,就会显示在EventLog Analyzer仪表盘上的即时报表中。当用户在Win7系统中进行了某些系统优化或设置了用户权限之后,导致“事件查看器”无法启动,而对相应的Event Log服务进行手动设置启动的时,出现了4201错误。现小编给大家详解Win7旗舰版系统下Event Log服务出现4201错误的解决方法!   操作步骤:   1、打开win7系统资源管理器,找到 C:windowssystem32logfileswmiRtBackup 这个文件夹,右点击选择“属性”。   右点击选择“属性”   2、在RtBackup属性中选择“安全”选项卡,“组或用户名”中可能没有SYSTEM这个用户,继续点击“编辑。   选择“安全”选项卡   3、弹出RtBackup权限设置窗口,选择“添加”命令。   选择“添加”命令   4、在“选择用户或组”里面的输入“SYSTEM”对象名称,点击确定。   输入“SYSTEM”对象名称   5、SYSTEM用户选择“完全控制”。   选择“完全控制”   6、弹出“windows安全”对话框,选择“是”。   弹出“windows安全”对话框   通过以上设置后,Win7系统中Event Log服务发生4201错误的故障就解决了。
2023-06-07 07:43:231

event log 是什么作用 可不可以禁止

Event Log:Eventlog(系统日志纪录服务)的进程名是Services.exe,WinXP Home/Pro默认安装的启动类型为自动没有服务依存关系Event Log服务负责记录来自系统和运行中程序的管理事件消息为Windows和应用程序提供了一个标准而集中的方法来记录重要的软件和硬件事件。这个服务是基础服务,无法调整关闭。
2023-06-07 07:43:301

windows event log无法启动,提示错误2,怎麽办?

1:点击运行 输出regedt32 弹出注册表 找到注册表里HKLMSystemCurrentControlSetserviceseventlogParameters 把Parameters把这个整个文件夹全部删除就好了2:点击计算机 右键管理 找到服务和应用程序 点击服务 找到 WINDOWS EVENT LOG项 右键启动;然后找到 Secure Socket Tunneling Protocol Service项 右键启动再找到 Remote Acess Auto Connection Manager项 右键启动再找到 Telephony项 右键启动3:完成修复这办法不管用你来打我 这是我唯一能解决错误二的办法 并且管用
2023-06-07 07:43:403

WINDOWS无法启动windowseventlog服务位于本地计算机上错误1747未知的身份验证解决方法如下:

启动失败了
2023-06-07 07:43:472

winform中怎么使用EventLog控件记录事件日志

在winform项目中,打开工具箱,找到EventLog控件拖动到winform窗体,这时在窗体下生成EventLog控件实例右击EventLog1,在菜单中选择“属性”在属性窗口中填写Source的值,这个值就是事件查看器中的源在窗体上双击,进入窗体加载事件,在这里写下事件日志,如图所示运行工程,因为代码写在窗体加载事件里,所以工程运行后,日志就写到事件查看器了打开控制面板,再双击管理工具,在管理工具列表下,找到事件查看器并双击在打开的事件查看器中,展开windows日志,点击“应用程序”在日志里,可以看到我们定义的mylog源
2023-06-07 07:43:551

求助:系统日志,显示的是 来源:EVENTLOG 事件ID:6008 20hbhuo2008

●电脑重启的原因 ●●一、软件 ●1.病毒破坏 自从有了计算机以后不久,计算机病毒也应运而生。当网络成为当今社会的信息大动脉后,病毒的传播更加方便,所以也时不时的干扰和破坏我们的正常工作。比较典型的就是前一段时间对全球计算机造成严重破坏的“冲击波”病毒,发作时还会提示系统将在60秒后自动启动。其实,早在DOS时代就有不少病毒能够自动重启你的计算机 对于是否属于病毒破坏,我们可以使用最新版的杀毒软件进行杀毒,一般都会发现病毒存在。当然,还有一种可能是当你上网时被人恶意侵入了你的计算机,并放置了木马程序。这样对方能够从远程控制你计算机的一切活动,当然也包括让你的计算机重新启动。对于有些木马,不容易清除,最好重新安装操作系统。 ●2.系统文件损坏 当系统文件被破坏时,如Win2K下的KERNEL32.DLL,Win98 FONTS目录下面的字体等系统运行时基本的文件被破坏,系统在启动时会因此无法完成初始化而强迫重新启动。你可以做个试验,把WIN98目录下的字库“FONTS”改名试一试。当你再次开机时,我们的计算机就会不断的重复启动。 对于这种故障,因为无法进入正常的桌面,只能覆盖安装或重新安装。 ●3.定时软件或计划任务软件起作用 如果你在“计划任务栏”里设置了重新启动或加载某些工作程序时,当定时时刻到来时,计算机也会再次启动。对于这种情况,我们可以打开“启动”项,检查里面有没有自己不熟悉的执行文件或其他定时工作程序,将其屏蔽后再开机检查。当然,我们也可以在“运行”里面直接输入“Msconfig”命令选择启动项。 ●●二、硬件 ●1.市电电压不稳 一般家用计算机的开关电源工作电压范围为170V-240V,当市电电压低于170V时,计算机就会自动重启或关机。因为市电电压的波动我们有时感觉不到,所以就会误认为计算机莫名其妙的自动重启了。 解决方法:对于经常性供电不稳的地区,我们可以购置UPS电源或130-260V的宽幅开关电源来保证计算机稳定工作。 ●2.插排或电源插座的质量差,接触不良 市面上的电源插排多数质量不好,内部的接点都是采用手工焊接,并且常采用酸性助焊剂,这样容易导致在以后的使用中焊点氧化引起断路或者火线和零线之间漏电。因为手工焊接,同时因为采用的磷黄铜片弹性差,用不了多长时间就容易失去弹性,致使与主机或显示器的电源插头接触不良而产生较大的接触电阻,在长时间工作时就会大量发热而导致虚接,这时就会表现为主机重新启动或显示器黑屏闪烁。 还有一个可能是我们家里使用的墙壁插座,多数墙壁插座的安装都不是使用专业人员,所以插座内部的接线非常的不标准,特别这些插座如果我们经常使用大功率的电暖器时就很容易导致内部发热氧化虚接而形成间歇性的断电,引起计算机重启或显示器眨眼现象。 解决方法: ① 不要图省钱而购买价廉不物美的电源排插,购买一些名牌的电源插排,因为其内部都是机器自动安装压接的,没有采用手工焊接。 ② 对于是否属于墙壁插座内部虚接的问题,我们可以把主机换一个墙壁插座试一试,看是否存在同样的自动重启问题。 ●3.计算机电源的功率不足或性能差 这种情况也比较常见,特别是当我们为自己主机增添了新的设备后,如更换了高档的显卡,增加了刻录机,添加了硬盘后,就很容易出现。当主机全速工作,比如运行大型的3D游戏,进行高速刻录或准备读取光盘,刚刚启动时,双硬盘对拷数据,就可能会因为瞬时电源功率不足而引起电源保护而停止输出,但由于当电源停止输出后,负载减轻,这时电源再次启动。因为保护后的恢复时间很短,所以给我们的表现就是主机自动重启。 还有一种情况,是主机开关电源性能差,虽然电压是稳定的也在正常允许范围之内,但因为其输出电源中谐波含量过大,也会导致主机经常性的死机或重启。对于这种情况我们使用万用表测试其电压时是正常的,最好更换一台优良的电源进行替换排除。 解决方法:现换高质量大功率计算机电源。 ●4.主机开关电源的市电插头松动,接触不良,没有插紧 这种情况,多数都会出现在DIY机器上,主机电源所配的电源线没有经过3C认证,与电源插座不配套。当我们晃动桌子或触摸主机时就会出现主机自动重启,一般还会伴有轻微的电打火的“啪啪”声。 解决方法:更换优质的3C认证电源线。 ●5.主板的电源ATX20插座有虚焊,接触不良 这种故障不常见,但的确存在,主要是在主机正常工作时,左右移动ATX20针插头,看主机是否会自动重启。同时还要检查20针的电源插头内部的簧片是否有氧化现象,这也很容易导致接触电阻大,接触不良,引起主机死机或重启。有时还需要检查20针插头尾部的连接线,是否都牢*。 解决方法: ① 如果是主板焊点虚焊,直接用电烙铁补焊就可以了。注意:在对主板、硬盘、显卡等计算机板卡焊接时,一定要将电烙铁良好接地,或者在焊接时拔下电源插头。 ② 如果是电源的问题,最好是更换一台好的电源。 ●6.CPU问题 CPU内部部分功能电路损坏,二级缓存损坏时,计算机也能启动,甚至还会进入正常的桌面进行正常操作,但当进行某一特殊功能时就会重启或死机,如画表,播放VCD,玩游戏等。 解决办法:试着在CMOS中屏蔽二级缓存(L2)或一级缓存(L1),看主机是否能够正常运行;再不就是直接用好的CPU进行替换排除。如果屏蔽后能够正常运行,还是可以凑合着使用,虽然速度慢些,但必竟省钱了。 ●7.内存问题 内存条上如果某个芯片不完全损坏时,很有可能会通过自检(必竟多数都设置了POST),但是在运行时就会因为内存发热量大而导致功能失效而意外重启。多数时候内存损坏时开机会报警,但内存损坏后不报警,不加电的故障都还是有的。最好使用排除法,能够快速确定故障部位。 ●8.光驱问题 如果光驱内部损坏时,也会导致主机启动缓慢或不能通过自检,也可能是在工作过程中突然重启。对于后一种情况如果是我们更换了光驱后出现的,很有可能是光驱的耗电量不同而引起的。大家需要了解的是,虽然光驱的ATPI接口相同,但不同生产厂家其引脚定义是不相同的,如果我们的硬盘线有问题时,就可能产生对某一牌子光驱使用没有问题,但对其他牌子光驱就无法工作的情况,这需要大家注意。 ●9.RESET键质量有问题 如果RESET开关损坏,内部簧片始终处于短接的位置时,主机就无法加电自检。但是当RESET开关弹性减弱或机箱上的按钮按下去不易弹起时,就会出现在使用过程中,因为偶尔的触碰机箱或者在正常使用状态下而主机突然重启。所以,当RESET开关不能按动自如时,我们一定要仔细检查,最好更换新的RESET按钮开关或对机箱的外部按钮进行加油润滑处理。 还有一种情况,是因为机箱内的RESET开关引线在焊接时绝缘层剥离过多,再加上使用过程中多次拆箱就会造成RESET开关线距离过近而引起碰撞,导致主机自动重启。 ●10.接入网卡或并口、串口、USB接口接入外部设备时自动重启 这种情况一般是因为外设有故障,比如打印机的并口损坏,某一脚对地短路,USB设备损坏对地短路,网卡做工不标准等,当我们使用这些设备时,就会因为突然的电源短路而引起计算机重启。 ●●三、其他原因 ●1.散热不良或测温失灵 CPU散热不良,经常出现的问题就是CPU的散热器固定卡子脱落,CPU散热器与CPU接触之间有异物,CPU风扇长时间使用后散热器积尘太多,这些情况都会导致CPU散热不良,积聚温度过高而自动重启。 还有就是CPU下面的测温探头损坏或P4 CPU内部的测温电路损坏,主板上的BIOS有BUG在某一特殊条件下测温不准,这些都会引起主机在工作过程中自动保护性重启。 最后就是我们在CMOS中设置的CPU保护温度过低也会引起主机自动重启。 ●2.风扇测速失灵 当CPU风扇的测速电路损坏或测速线间歇性断路时,因为主板检测不到风扇的转速就会误以为风扇停转而自动关机或重启,但我们检查时可能看到CPU风扇转动正常,并且测速也正常。 ●3.强磁干扰 不要小看电磁干扰,许多时候我们的电脑死机和重启也是因为干扰造成的,这些干扰既有来自机箱内部CPU风扇、机箱风扇、显卡风扇、显卡、主板、硬盘的干扰,也有来自外部的动力线,变频空调甚至汽车等大型设备的干扰。如果我们主机的搞干扰性能差或屏蔽不良,就会出现主机意外重启或频繁死机的现象。
2023-06-07 07:46:511

如何读取Windows系统事件日志

在我的电脑上右击-管理-事件查看器
2023-06-07 07:47:013

电脑突然无故黑屏(机器不运转,很像强制关机)Eventlog 6008事件错误

储存条要用橡皮擦一擦,然后安好
2023-06-07 07:47:202

怎样可以删掉驱动程序安装以及卸载事件日志记录

删除日志时,系统首先删除包含该日志内容的文件,然后访问注册表并将注册到此日志的所有事件源的注册都移除。即使以后您重新创建此日志,此过程也不会以默认方式创建这些源,因此一些以前可以向此日志写入条目的应用程序可能不能向新日志写入。 您必须在要删除日志的计算机上拥有注册权限。有关更多信息,请参见 Windows 文档。注意重新创建事件日志可能是一个很困难的过程。不删除任何由系统创建的事件日志(如 Application 日志)是一个绝对可靠的做法。您可以根据需要删除和重新创建自定义日志。 删除事件日志调用Delete 方法,并指定要删除的日志的名称。 C#VB System.Diagnostics.EventLog.Delete("MyCustomLog"); J# System.Diagnostics.EventLog.Delete("MyCustomLog"); 注意因为Delete 方法是静态的,所以,在调用该方法之前,不必创建 EventLog 组件的实例,而是可以对 EventLog 类本身调用该方法。提示若要删除远程计算机上的事件日志,请将该计算机的名称指定为第二个参数。此代码假设对应 System.Diagnostics 命名空间存在一个 Imports 或using 语句: C#VBif (System.Diagnostics.EventLog.Exists("MyCustomLog")) { System.Diagnostics.EventLog.Delete("MyCustomLog"); } J# if (System.Diagnostics.EventLog.Exists("MyCustomLog")) { System.Diagnostics.EventLog.Delete("MyCustomLog"); } 请参见任务演练:浏览事件日志、事件源和项概念事件日志的安全性细节其他资源管理事件日志
2023-06-07 07:47:281

每次开机都提示宽带连接错误711、每次都要上服务里开启Windows Event Log(eventlog)这个服务才能连上、

写个bat文件,设置关机时运行一次,就可以了,我也是出现这样的情况这么做的,没找到什么更好的方法
2023-06-07 07:47:361

Win7系统,怎么查看上次开机时间

1、首先打开我们的电脑,然后右击左面“计算机”图标,打开“管理”选项,如下图:2、在打开的“计算机管理”管理界面中,我们依次点击左面的“系统工具”——事件查看器,如下图!3、然后单击“Windows日志”——“系统” ,然后选择打开右边的“筛选当前日记”,如下图:4、在“筛选当前日志”窗口中,事件来源选择“eventlog”,在如下图位置输入“6005,6006”。ps:eventlog标示开关,而6005表示开机,6006表示关机。5、输好后点击确定,在主要窗口就会筛选出我们电脑最近时间的开机关机情况,如下图:
2023-06-07 07:48:061

服务器意外关闭6008来源eventlog

事件6008,电脑黑屏重启,可能有以下几方面的原因1、病毒破坏,建议杀毒2、系统文件损坏,重装系统3、市电电压不稳,建议买一个UPS稳压器4、插排或电源插座的质量差,接触不良,建议使用较好的,品牌插座。5、计算机电源的功率不足或性能差,这个只有换电源6、主机开关电源的市电插头松动,接触不良,没有插紧,建议你仔细检查。7、主板的电源ATX20插座有虚焊,接触不良,换电源8、CPU、内存问题,建议清理机内灰尘及内存金手指上氧化膜。9、RESET键质量有问题,这个只有找维修10、机箱内散热不良或测温失灵,建议换一个性能较好的散热风扇。
2023-06-07 07:48:471

电脑无法联网,显示依赖服务或组无法启动

大佬666 看了好多的操作方法,就你的成功了!
2023-06-07 07:48:5611

windows卸载typora后一直频闪

1、右键点击“此电脑”图标,在弹出菜单中选择“管理”菜单项。2、在打开的计算机管理窗口中,点击“事件查看器”菜单项。3、点击下面的“服务”菜单项。4、在打开的服务窗口中,找到windowsEventLog服务。5、打开的winndowsEventLog属性窗口中,我们把启动类型设置为“自动”菜单项。6、点击下面的“启动”按钮,启动windowsEventLog服务。7、再次点击事件查看器,即可。
2023-06-07 07:50:101

听说WINDOWS 里有一个记录键盘输入内容的文件,如何把它删掉?

@echooffdel/f/s/q%systemdrive%*.tmpdel/f/s/q%systemdrive%*._mpdel/f/s/q%systemdrive%*.logdel/f/s/q%systemdrive%*.giddel/f/s/q%systemdrive%*.chkdel/f/s/q%systemdrive%*.olddel/f/s/q%systemdrive% ecycled*.*del/f/s/q%windir%*.bakdel/f/s/q%windir%prefetch*.*rd/s/q%windir% emp&md%windir% empdel/f/q%userprofile%cookies*.*del/f/q%userprofile% ecent*.*del/f/s/q"%userprofile%LocalSettingsTemporaryInternetFiles*.*"del/f/s/q"%userprofile%LocalSettingsTemp*.*"del/f/s/q"%userprofile% ecent*.*"把上面文件保存为a.bat运行一下就把记录的内容删除了;
2023-06-07 07:50:162

电脑蓝屏自动重启出现EVENTLOG什么原因

你颠倒了因果,是因为有了蓝屏所以eventlog,事件记录器记录了一次非正常的关机
2023-06-07 07:50:266

如何查看电脑开关机记录

鼠标右击我的电脑—管理—事件查看器—Windows日志—系统 就可以查看了
2023-06-07 07:51:464

如何查看电脑的使用时间纪录?

详情如下:1.右键点击此电脑,点击“管理”选项。或者按快捷键“G”。2.在弹出的界面中找到左侧的“事件查看器”选项下的Windows日志。3.之后再选择“系统”选项,即可查看电脑的使用记录。其中有操作的时间,级别,来源,事件ID,以及任务类别。其中常见的ID为6005开机信息和6006关机信息。
2023-06-07 07:52:524

windows events log服务打不开怎么办,win10

1:点击运行, 输出regedit32 ,弹出注册表 ,找到注册表里,HKEY_LOCAL_MACHINESystemCurrentControlSetserviceseventlogParameters 把Parameters把这个整个文件夹全部删除就好了。我的是在HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesEventSystem2:点击计算机 右键管理 找到服务和应用程序 点击服务 找到 WINDOWS EVENT LOG项 右键启动;然后找到 Secure Socket Tunneling Protocol Service项 右键启动再找到 Remote Acess Auto Connection Manager项 右键启动再找到 Telephony项 右键启动。3:完成修复。
2023-06-07 07:53:261

为什么我的iis无法启动

收集了一下相关的解决方法,希望对你有帮助。 1. 系统环境:Windowsxp+sp2,II5.0 故障现象:上午把IIS服务停止以后,程序长时间没响应,通过任务管理器关闭,启动时提示“服务没有及时响应启动或控制请求”,重启计算机未能解决。 解决办法:在Internet信息服务下有本地计算机(计算机机名),单击名键,选择断开,提示确实要断开本地计算机(计算机机名)吗?选择确定。 右键单击Internet,选择连接,计算机名填本机名称,用户名填本机管理员帐号(Administrator),确定。 Quote 2. 昨天就发现了公司我用这台电脑的IIS 启动不了,今天早上试着解决它,才发现问题并不简单。找呀找呀找呀,发现"WorldWideWebPublishing"关闭了,启动也提示启动失败。静下心来,再看看其它关闭了的服务,有一项Eventlog把它启动了,再启动WorldWideWebPublishing成功。问题就在这里。 虽然“WorldWideWebPublishing”服务和SMTP服务的依存关系列表中没有提到“eventlog”服务,但“eventlog” 服务不启动的话,就会出现上述问题。启动“eventlog”服务,然后启动“WorldWideWebPublishing”服务,上述问题消失。 Quote 3. IIS元数据库可能坏了。。测试一下。 Try to enumerate metabase: 1. Open a command prompt and change to the C:InetpubAdminscripts folder. 2. At the command line, type "cscript adsutil.vbs enum " (without the quotation marks). If this command is successful, it enumerates the settings in the metabase. If the command is not successful, you receive the -2146893792 (0x80090020) error code. 假如有备份,把数据回复。 如果没有,参考 How to Manually Restore the Metabase When No Proper Backup Exists or When the MMC Does Not Start http://support.microsoft.com/?id=234429 HOW TO: Download, Install, and Remove the IIS MetaEdit 2.2 Utility http://support.microsoft.com/?id=232068 Quote 4. 解决IIS不能启动,提示服务器没有及时响应启动或控制请求! 问题现象: 1、在IIS中站点显示停止,点击开启IIS不能启动,提示:服务器没有及时响应启动或控制请求 点击重新启动IIS提示:服务器没有及时响应启动或控制请求! 2、World Wide Web Publishing Services不能启动,提示“错误1721,资源不足,无法启动” 解决方法: 1、刚刚我也出现了那个问题,弄了一上午现在解决了,我是查出了World Wide Web Publishing Service服务没有启动,也启动不了,按照他的依存关系,把其他的服务启动了就可以了,我启动的是HTTP SSL,然后World Wide Web Publishing Service就可以用了,iis也可以了 2、有一次站点访问失败,IIS服务无法启动,我的解决思路是这样的: 先打开Administrative Tools --> Service,发现World Wide Web Publishing Service停止了。于是试图启动该服务,结果报错。 于是查看World Wide Web Publishing Services所需要依赖的服务(Dependencies),看到是IIS Admin Service。进而发现IIS Admin Service也无法启动,再查IIS Admin Service的Dependencies,查的结果是Protected Storage和RPC(Remote Procedure Call),于是启动RPC,接着顺利启动IIS Admin Service,接着启动World Wide Web Publishing Services,于是IIS恢复正常。
2023-06-07 07:53:321

在计算机上没有找到服务eventlog,也就是说这个服务不知道什么情况下被删除了,在不重装系统的情

1:点击运行?输出regedt32?弹出注册表?找到注册表里HKLMSystemCurrentControlSetserviceseventlogParameters?把Parameters把这个整个文件夹全部删除就好了2:点击计算机?右键管理?找到服务和应用程序?点击服务?找到?WINDOWS?EVENT?LOG项?右键启动;然后找到?Secure?Socket?Tunneling?Protocol?Service项?右键启动再找到?Remote?Acess?Auto?Connection?Manager项?右键启动再找到?Telephony项?右键启动3:完成修复
2023-06-07 07:53:401

[自动重启]紧急请教系统日志中事件ID为6008的EventLog到底是什么原因引起的?

我刚遇到这样的问题 EventLog 6008 我的情况是CPU风扇坏了 刚解决 妈的客人都跑了一半 气死了!!! 换了风扇上点散热膏问题彻底解决~
2023-06-07 07:53:482

求大神解决修复电脑错误711过程中电脑提示找不到eventlog服务的问题?

你要检查电脑上是否存在windows event log服务Telephony服务Remote Access Connection Manager服务如果不存在,可以尝试修复或者重装系统(一定不能装精简系统),如果存在的话,检查开启状态不能是禁用的,其中系统日志服务建议自动开启,后面两个可以手动开启因为现在家里面基本上都是使用路由器,不用电脑直接拨号,全部交给路由器完成了,电脑上的一些服务有些就被删掉了,你如果正好安装的这种阉割之后的系统,那么才会频繁的出问题,建议安装原版的系统,最稳定
2023-06-07 07:53:552

跪求高手解答笔记本死机 -事件属性

这个不会是二手的吧?建议直接去厂商退或换
2023-06-07 07:54:321

如何查询自己电脑已开机时间?

右击我的电脑 选管理 打开系统工具/事件察看器/系统 看“来源”那一列 有几个是eventlog的 双击打开它 在描述里面写着“事件日志服务已启动。”的是开机时间 写着“事件日志服务已停止。”的是关机时间
2023-06-07 07:54:403

如何删除安全日志啊

事件管理器
2023-06-07 07:54:493

为什么mysql卸载后重装,会一直出现如下界面,而不是正常安装界面?

你的安装包不是MySQL server
2023-06-07 07:54:595

eventlog是什么

  EventLog服务,是计算机术语。   启用 Windows 为主的程序和组件所发出的事件讯息可以在事件检视器中检视,这个服务不能被停止。   允许事件讯息显示在事件检视器之上。   程序时间这是电脑日志上面的一个时间名称,记录了电脑开关机的时间,系统日志纪录服务,很有用于查找系统毛病。   必须启动的服务,不可停止。
2023-06-07 07:56:131

windows 无法启动eventlog错误代码1747怎么办?

错误 1747: 未知的身份验证服务。点击“确定”后直接注销又回到登陆页面,一直登陆不进去。但是使用管理员帐号登陆,可以正常登录到系统,然后查看“服务”,发现 Windows Event Log服务未正常启动,手动点击“启动”提示上述报错使用CMD命令运行“net start eventlog”也无法启动解决办法:1、win+r打开运行命令框,输入regedit,打开注册表。2、展开到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNDIS,找到ErrorControl,值改成1(十六进制)。3、找到C:windowssystem32cmd.exe,右键以管理员身份运行,然后输入命令netsh winsock reset,重新启动电脑恢复正常。
2023-06-07 07:56:221

启用WindowsEventLog服务出现错误怎么办

 解决方法:  1、打开Win7系统,然后在打开C:windowssystem32logfileswmiRTbackup文件夹,右键单击选择“属性”。在RTbackup属性面板上,切换至“安全”选项卡中,在组或用户名下,点击“编辑”按钮。  2、接着在“选择用户或组”的窗口中,将SYSTEM输入,再点击确定按钮。返回到RTbackup权限窗口中,在SYSTEM权限下,将“完全控制”设置为“允许”,再点击确定按钮。  3、在弹出的windows安全窗口中,点击确定按钮,最后再重新启动Windows Event Log服务。
2023-06-07 07:56:301

eventlog能删除吗怎么删除

这个不能删的 为什么使用EventLog Analyzer? 监控整个网络范围内的重要安全日志 EventLog Analyzer能分析所有Windows和UNIX系统日志。如果在网络中的某台机器上生成一个重要的安全事件,就会显示在EventLog Analyzer仪表盘上的即时报表中。从事件日志报表可以进行深入分析,并在数分钟之内找出根本原因,然后集中力量解决。 接收特定服务器上特定事件的即时告警 您可以设置在服务器上生成特定事件时触发告警。例如,您可以设置告警在邮件服务器上生成紧急事件时通知管理员。告警可以通过电子邮件发送到操作员。借助EventLog Analyzer告警,您就可以了解网络中每个系统的最新状态。 将分布式事件存档到中央位置 存档的事件日志能充分显示系统在不同时间的性能。但是,事件日志检索是一项相当复杂的任务,除非将所有事件日志存储到一个中央位置,这样操作员就可以随时访问这些日志。EventLog Analyzer能把从每个系统接收到的事件日志自动存档到一个中央位置,以供操作员随时访问。 无需客户端软件/代理 EventLog Analyzer不需要在每台机器上安装单独的代理以便收集日志。因为收集Windows事件和syslog消息的代理本身就是EventLog Analyzer服务器的一部分。因此EventLog Analyzer能在不增添主机负荷的前提下收集和分析事件日志。 然而,如果需要,您可以将代理部署在客户端以便收集事件日志。这将便于在某个大型的分布式网络中,从各个位置的服务器收集事件日志。 http://www.adventnet.com.cn/products/eventlog/eventlog-analysis.html
2023-06-07 07:56:371

windows 无法启动eventlog错误代码1747怎么办?

未知的身份验证服务。点击“确定”后直接注销又回到登陆页面,一直登陆不进去。但是使用管理员帐号登陆,可以正常登录到系统,然后查看“服务”,发现 Windows Event Log服务未正常启动,手动点击“启动”提示上述报错,使用CMD命令运行“net start eventlog”也无法启动。解决方法:1、打开Win7系统,然后在打开C:windowssystem32logfileswmiRTbackup文件夹,右键单击选择“属性”。在RTbackup属性面板上,切换至“安全”选项卡中,在组或用户名下,点击“编辑”按钮。2、接着在“选择用户或组”的窗口中,将SYSTEM输入,再点击确定按钮。返回到RTbackup权限窗口中,在SYSTEM权限下,将“完全控制”设置为“允许”,再点击确定按钮。3、在弹出的windows安全窗口中,点击确定按钮,最后再重新启动Windows Event Log服务。这样你就能启用Windows Event Log服务了,不过在通常情况下,建议大家将Windows Event Log服务禁用,因为多半情况下不会有用,但如果你是在上网或者处于局域网中,建议将其设为“自动”,这样就不会对其它与网络有关的服务造成影响。
2023-06-07 07:56:461

windows 无法启动eventlog错误代码1747

错误 1747: 未知的身份验证服务。点击“确定”后直接注销又回到登陆页面,一直登陆不进去。但是使用管理员帐号登陆,可以正常登录到系统,然后查看“服务”,发现 Windows Event Log服务未正常启动,手动点击“启动”提示上述报错使用CMD命令运行“net start eventlog”也无法启动解决办法:1、win+r打开运行命令框,输入regedit,打开注册表。2、展开到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNDIS,找到ErrorControl,值改成1(十六进制)。3、找到C:windowssystem32cmd.exe,右键以管理员身份运行,然后输入命令netsh winsock reset,重新启动电脑恢复正常。
2023-06-07 07:56:551

如何使用ReadEventLog获取完整日志描述

简单的一个:EventLog.WriteEntry("LogSource","This is a test log.");就可以往系统里写一个事件了。然而把它用好也还有点点麻烦。首先是上面的方法会在系统的Application下写一个事件日志,而且为默认为Information类型。这样很不利于管理,大家可以在管理工具里看一下日志,就会发现大量的日志,自己写的一个小日志简直无法找到。然而.Net为我们提供了几个方法来更好的管理日志。1、添加一个新的LogSource。默认情况下,你在直接用EventLog的静态函数写日志的时候,要指定一个LogSource,如果LogSource不存在,那么它就自动在Application下建立一个,因此,创建LogSource就这么简单了。2、添加一个新的Log.你不能独立的创建一个Log,因为.NET里没有提供任何方法来创建一个Log,只能通过函数:CreateEventSource(string,string)来创建一个Sourcce,此时如果你这样做:CreateEventSource("MySource","MyLog");你就会在日志管理器里看到多了一个MyLog类,然而再这样写日志:EventLog.WriteEntry("MySource","This is a test log.");就可以写一条记录到MyLog分类下,这样就可以很好的管理自己的日志了。需要说明的是:如果Source已经存在,那么创建会失败。注意:不管Source的哪个Log下,只要Source的名字已经存在,那么你的创建都会失败。例如:如果有一个"Source1"的日志在Application里,那么你就不能再到其它Log里再创建一个名为"Source1"的日志了。另外:你用程序创建的日志不能在日志管理器里删除它(Messages可以删除,但日志分类不能删除)。方法是你还是用程序可以来删除,或者在注册表里来删除它。它的位置:[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventlog]看一下注册表,或许你会明白一些。最后就是用日志实例对象来写日志。你可以指定一个Log名和一个Source名来写日志,但要注意,必须是Log与Source匹配,否则也会出现错误。这比直接用静态方法来写日志要复杂一点点,但你有更多的自由空间。
2023-06-07 07:57:021

win7系统的event log在哪里?

%SYSTEMROOT%SYSTEM32CONFIG 目录
2023-06-07 07:57:102

电脑怎么看关机记录?

问题一:如何查看电脑重启原因的历史记录 我的电脑上右键---管理---展开 事件查看器(非时间查看器),伐里分应用程序、安全性、系统,三大类的事件记录,点击相应的项,在右侧就看到所有事件的记录。主要用于分析出错原因。 问题二:如何查看自己电脑的开机记录??? 鼠标右键点击:桌面上“我的电脑”里面的管理,选择系统工具里面的事件查看器,里面的系统可以看到什么时候开机什么时候关机。。。。 问题三:电脑怎么查看开机记录 XP下,控制面板-管理工具-事件查看器-系统 来源叫:eventlog,这个能记录你开机时间和关机时间的。 不过你妈要是能从这知道,我劝你还是死了玩电脑的心吧・・・・可怜的孩子 问题四:怎么查看电脑有没有自动重启 硬盘通电时间,假如距离上次关机时间不对,其间可能重启过. 问题五:如何查看电脑开关机记录 (一)如果你只是想查看一下,从昨天关机到今天开机之间有没有人使用我的计算机,在“开始”菜单的运行”中输入“eventvwr.msc”,或者是按下开始菜单-程序-管理工具-事件查看器,打开事件查看器,在左侧窗口中选择“系统”,从右侧系统事件中查找事件ID为6005、6006的事件(事件ID号为6005的事件表示事件日志服务已启动,即开机,同理事件ID:6006表示关机),它们对应的时间就分别是开机时间和关机时间。(二)如果你觉得从这么多事件中找开关机事件太费事,你可以使用“筛选”来使内容简洁。在事件查看器的“查看”菜单中选择“筛选”选项,在属性对话框中选择“筛选器”选项卡,并在其中勾选“信息”、“警告”、“错误”三项,在“事件来源”下拉列表中选择“eventlog”,单击“确定”按钮后,系统事件中的内容就少了很多,我们可以轻易找到最近的开关机时间。(三)如果你依旧觉得太费事,那只好使用必杀技了。在“开始”菜单中的“运行”中输入“C:WINDOWSschedlgu.txt”,在打开的schedlgu.txt文件中有“任务计划程序服务”已启动于和“任务计划程序服务”已退出于的时间,分别对应着开机和关机时间,是不是很方便呢?天天备案也不难。(四)如果你想每一次开关机都能清楚地记录在案,那可以用“脚本+批处理”的方法。不过你要亲自动手了,我们使用“脚本+批处理”的方式来实现。只需在开机、关机脚本上添加两个记录时间的批处理命令,让它们随系统启动或关闭记录当时的时间到C:aaa.txt文件中。首先新建两个文本文档,分别用来记录开机和关机信息,输入以下的命令,然后另存为“.bat”文件就可以了。其中开机批处理(start.bat)如下:而关机批处理(shutdown.bat)命令只要把start.bat中的“***开机记录***”改为“***关机记录***”即可,其余不变。将上面的两个批处理命令做好后,在“开始”菜单中的“运行”中输入gpedit.msc,打开组策略,依次找到“计算机配置→windows设置→ 脚本(启动和关机)”,双击“启动”,在属性对话框中单击“添加”按钮,并在“脚本名”一栏中填入“start.bat”的绝对路径,单击“确定”按钮。同理设置好关机脚本。这样可以了,开关机做个实验,打开C:aaa.txt文件,是不是记录了你刚才的关机和开机时间呢? 问题六:怎么查看和删除电脑的开机记录? 查看电脑使用记录 查看开关机 打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt 它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。这下哪怕他半夜里偷偷开电脑,我早上一查就知道了。 查看文档记录 开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。 查看上网记录 只要他用IE浏工器浏览任何网站,在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。 更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。 楼主明白了吧,把那些文件删了就OK了! 问题七:如何查看笔记本电脑的开关机历史记录? 1. 首先打开“我的电脑”,然后右击左面“计算机”图标,打开“管理”选项,如下图: 2. 在打开的“计算机管理”管理界面中,依次点击左面的“系统工具”――事件查看器,如下图: 3. 单击“Windows日志”――“系统” ,然后选择打开右边的“筛选当前日记”,如下图: 4. 在“筛选当前日志”窗口中,事件来源选择“eventlog”,在如下图位置输入“6005,6006”。 备注:eventlog标示开关,而6005表示开机,6006表示关机。 5. 输好后点击确定,在主要窗口就会筛选出电脑最近时间的开机关机情况,如下图: 问题八:怎么查看电脑的开机关机记录 可以通过系统日志查看 右键“我的电脑”(计算机) -->管理(也可以在控制面板中打开:控制面板-->系统和安全-->管理工具-->计算机管理) 点开(系统工具)事件查看器 然后找到(Windows日志)系统 双击打开开 你将会在右侧看到一堆列表 查看来源列 如果你发现“Winlogon” ,那这条“Winlogon”所对应的日期和时间就是一个开机记录 如果不存在Winlogon,则可以查找eventlog事件中的ID号为6005事件 因为系统每次开机都会触发6005事件,这样也就相当于知道了你的一次开机记录 PS,事件比较多的话,你可以筛选着看 找到 ”筛选当前日志...“(筛选器)Windows7应该在右栏 单击打开对话框,找到“事件来源” 选择“Winlogon”或者 直接在事件ID中输入6005,确定即可 看图: 问题九:如何查看电脑强行关机的记录? 咳咳 楼主对不起哈 这个问题貌似不能 目前还查不到此记录 不过呢 可以查开关机记录的 不过查不到是不是强行的懂了么?楼主? 右击我的电脑→左键依次点管理→事件查看器→系统,找到eventlog这一项就可以看见上次关机时间和开机时间。 这是一种方法。 第二种:默认Windows的任务计划是启动的,因此可以通过查看任务计划的日志来查看开关机的时间。因为在开机时会有一条任务计划启动的日志,具 *** 置在C:windows(winnt)下的SchedLgU.Txt。 SchedLgU.Txt内容大致如下: “任务计划程序服务” 已启动于 2XXX-X-XX:XX:XX “任务计划程序服务” 已退出于 2XXX-X-X XXXXX 相当于告诉你:2XXX-X-X:X:X电脑关机,2XXX-XXX:XX:XX电脑开机。] 看懂了 给个采纳呗 问题十:怎么查看Mac电脑的开机记录? finder-前往-实用工具-控制台,在右上角输入 BOOT_ 即可看到开机时间
2023-06-07 07:57:301

windows event log 错误2

windows event log能分析所有Windows和UNIX系统日志。如果在网络中的某台机器上生成一个重要的安全事件,就会显示在EventLog Analyzer仪表盘上的即时报表中。从事件日志报表可以进行深入分析,并在数分钟之内找出根本原因,然后集中力量解决。接收特定服务器上特定事件的即时告警您可以设置在服务器上生成特定事件时触发告警。例如,您可以设置告警在邮件服务器上生成紧急事件时通知管理员。告警可以通过电子邮件发送到操作员。借助EventLog Analyzer告警,您就可以了解网络中每个系统的最新状态。将分布式事件存档到中央位置存档的事件日志能充分显示系统在不同时间的性能。但是,事件日志检索是一项相当复杂的任务,除非将所有事件日志存储到一个中央位置,这样操作员就可以随时访问这些日志。EventLog Analyzer能把从每个系统接收到的事件日志自动存档到一个中央位置,以供操作员随时访问。无需客户端软件/代理EventLog Analyzer不需要在每台机器上安装单独的代理以便收集日志。因为收集Windows事件和syslog消息的代理本身就是EventLog Analyzer服务器的一部分。因此EventLog Analyzer能在不增添主机负荷的前提下收集和分析事件日志。然而,如果需要,您可以将代理部署在客户端以便收集事件日志。这将便于在某个大型的分布式网络中,从各个位置的服务器收集事件日志。以上来自百度百科下面是清除windows event log的批处理,供你参考@echo offecho 正在清除系统垃圾文件,请稍等......del /f /s /q %systemdrive%*.tmpdel /f /s /q %systemdrive%*._mpdel /f /s /q %systemdrive%*.logdel /f /s /q %systemdrive%*.giddel /f /s /q %systemdrive%*.chkdel /f /s /q %systemdrive%*.olddel /f /s /q %systemdrive% ecycled*.*del /f /s /q %windir%*.bakdel /f /s /q %windir%prefetch*.*rd /s /q %windir% emp & md %windir% empdel /f /q %userprofile%cookies*.*del /f /q %userprofile% ecent*.*del /f /s /q "%userprofile%Local SettingsTemporary Internet Files*.*"del /f /s /q "%userprofile%Local SettingsTemp*.*"del /f /s /q "%userprofile% ecent*.*"echo 系统垃圾清除完毕!哈哈哈哈!echo. & pause(这是我找到的,你看看)
2023-06-07 07:57:502

如何查看电脑的重启历史记录?

问题一:如何查看电脑重启原因的历史记录 我的电脑上右键---管理---展开 事件查看器(非时间查看器),伐里分应用程序、安全性、系统,三大类的事件记录,点击相应的项,在右侧就看到所有事件的记录。主要用于分析出错原因。 问题二:如何查看自己电脑的开机记录??? 鼠标右键点击:桌面上“我的电脑”里面的管理,选择系统工具里面的事件查看器,里面的系统可以看到什么时候开机什么时候关机。。。。 问题三:电脑怎么查看开机记录 XP下,控制面板-管理工具-事件查看器-系统 来源叫:eventlog,这个能记录你开机时间和关机时间的。 不过你妈要是能从这知道,我劝你还是死了玩电脑的心吧u30fbu30fbu30fbu30fb可怜的孩子 问题四:怎么查看电脑有没有自动重启 硬盘通电时间,假如距离上次关机时间不对,其间可能重启过. 问题五:如何查看电脑开关机记录 (一)如果你只是想查看一下,从昨天关机到今天开机之间有没有人使用我的计算机,在“开始”菜单的运行”中输入“eventvwr.msc”,或者是按下开始菜单-程序-管理工具-事件查看器,打开事件查看器,在左侧窗口中选择“系统”,从右侧系统事件中查找事件ID为6005、6006的事件(事件ID号为6005的事件表示事件日志服务已启动,即开机,同理事件ID:6006表示关机),它们对应的时间就分别是开机时间和关机时间。(二)如果你觉得从这么多事件中找开关机事件太费事,你可以使用“筛选”来使内容简洁。在事件查看器的“查看”菜单中选择“筛选”选项,在属性对话框中选择“筛选器”选项卡,并在其中勾选“信息”、“警告”、“错误”三项,在“事件来源”下拉列表中选择“eventlog”,单击“确定”按钮后,系统事件中的内容就少了很多,我们可以轻易找到最近的开关机时间。(三)如果你依旧觉得太费事,那只好使用必杀技了。在“开始”菜单中的“运行”中输入“C:WINDOWSschedlgu.txt”,在打开的schedlgu.txt文件中有“任务计划程序服务”已启动于和“任务计划程序服务”已退出于的时间,分别对应着开机和关机时间,是不是很方便呢?天天备案也不难。(四)如果你想每一次开关机都能清楚地记录在案,那可以用“脚本+批处理”的方法。不过你要亲自动手了,我们使用“脚本+批处理”的方式来实现。只需在开机、关机脚本上添加两个记录时间的批处理命令,让它们随系统启动或关闭记录当时的时间到C:aaa.txt文件中。首先新建两个文本文档,分别用来记录开机和关机信息,输入以下的命令,然后另存为“.bat”文件就可以了。其中开机批处理(start.bat)如下:而关机批处理(shutdown.bat)命令只要把start.bat中的“***开机记录***”改为“***关机记录***”即可,其余不变。将上面的两个批处理命令做好后,在“开始”菜单中的“运行”中输入gpedit.msc,打开组策略,依次找到“计算机配置→windows设置→ 脚本(启动和关机)”,双击“启动”,在属性对话框中单击“添加”按钮,并在“脚本名”一栏中填入“start.bat”的绝对路径,单击“确定”按钮。同理设置好关机脚本。这样可以了,开关机做个实验,打开C:aaa.txt文件,是不是记录了你刚才的关机和开机时间呢? 问题六:怎么查看和删除电脑的开机记录? 查看电脑使用记录 查看开关机 打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt 它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。这下哪怕他半夜里偷偷开电脑,我早上一查就知道了。 查看文档记录 开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。 查看上网记录 只要他用IE浏工器浏览任何网站,在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。 更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。 楼主明白了吧,把那些文件删了就OK了! 问题七:如何查看笔记本电脑的开关机历史记录? 1. 首先打开“我的电脑”,然后右击左面“计算机”图标,打开“管理”选项,如下图: 2. 在打开的“计算机管理”管理界面中,依次点击左面的“系统工具”――事件查看器,如下图: 3. 单击“Windows日志”――“系统” ,然后选择打开右边的“筛选当前日记”,如下图: 4. 在“筛选当前日志”窗口中,事件来源选择“eventlog”,在如下图位置输入“6005,6006”。 备注:eventlog标示开关,而6005表示开机,6006表示关机。 5. 输好后点击确定,在主要窗口就会筛选出电脑最近时间的开机关机情况,如下图: 问题八:怎么查看电脑的开机关机记录 可以通过系统日志查看 右键“我的电脑”(计算机) -->管理(也可以在控制面板中打开:控制面板-->系统和安全-->管理工具-->计算机管理) 点开(系统工具)事件查看器 然后找到(Windows日志)系统 双击打开开 你将会在右侧看到一堆列表 查看来源列 如果你发现“Winlogon” ,那这条“Winlogon”所对应的日期和时间就是一个开机记录 如果不存在Winlogon,则可以查找eventlog事件中的ID号为6005事件 因为系统每次开机都会触发6005事件,这样也就相当于知道了你的一次开机记录 PS,事件比较多的话,你可以筛选着看 找到 ”筛选当前日志...“(筛选器)Windows7应该在右栏 单击打开对话框,找到“事件来源” 选择“Winlogon”或者 直接在事件ID中输入6005,确定即可 看图: 问题九:如何查看电脑强行关机的记录? 咳咳 楼主对不起哈 这个问题貌似不能 目前还查不到此记录 不过呢 可以查开关机记录的 不过查不到是不是强行的懂了么?楼主? 右击我的电脑→左键依次点管理→事件查看器→系统,找到eventlog这一项就可以看见上次关机时间和开机时间。 这是一种方法。 第二种:默认Windows的任务计划是启动的,因此可以通过查看任务计划的日志来查看开关机的时间。因为在开机时会有一条任务计划启动的日志,具 *** 置在C:windows(winnt)下的SchedLgU.Txt。 SchedLgU.Txt内容大致如下: “任务计划程序服务” 已启动于 2XXX-X-XX:XX:XX “任务计划程序服务” 已退出于 2XXX-X-X XXXXX 相当于告诉你:2XXX-X-X:X:X电脑关机,2XXX-XXX:XX:XX电脑开机。] 看懂了 给个采纳呗 问题十:怎么查看Mac电脑的开机记录? finder-前往-实用工具-控制台,在右上角输入 BOOT_ 即可看到开机时间
2023-06-07 07:57:571