欢迎光临 eventlog.cn !

系统日志分类

从文件格式上分为两类

(1)Windows NT, Windows XP, Windows 2003系统日志的格式为evt

(2)Windows Vista, Windows 7, Windows 2008, Windows 8 ,Windows 10系统日志的格式为evtx

(1)AppEvent.evt

(2)Application.evtx

(1)SecEvent.evt

(2)Security.evtx

(1)SysEvent.evt

(2)System.evtx

以上3个日志及设置、安装等日志属于Windows日志一类,另外还有应用程序和服务日志