Je sais qu'il y a le journal des événements, mais ce n'est pas là qu'il s'arrête. Il existe des journaux pour les exécutables MSI, les journaux des périphériques, la configuration et l'installation, les journaux de performances, etc. C'est probablement une liste assez longue; cependant, où puis-je trouver une liste aussi exhaustive des journaux Windows?
De préférence, il serait pratique d'avoir une liste qui va plus loin que ce qui est activé par défaut; pour savoir ce que fait chaque enregistreur, lesquels ne sont pas activés par défaut, lesquels ne peuvent pas être désactivés, ...
Connaissez-vous une telle liste? Quelqu'un pour construire une telle liste?
Réponses:
Emplacements des journaux centralisés
%WINDIR%\System32\config
ou%WINDIR%\System32\winevt\Logs
Contenir la plupart des journaux d'événements accessibles à partir de l'Observateur d'événements.
%WINDIR%\Logs
Contient de nombreux fichiers journaux textuels.
Microsoft Security Essentials
%PROGRAMDATA%\Microsoft\Microsoft Antimalware\Support
Journaux d'exécution
%PROGRAMDATA%\Microsoft\Microsoft Security Client\Support
Journaux d'installation
Installation temporaire et journaux de Windows Defender
%WINDIR\Temp\*.log
Contient des informations sur les installations MSI ainsi que sur le démarrage / l'analyse de Windows Defender.
%AppData%\Local\Temp\*.log
Contient des informations sur les installations MSI exécutées dans le contexte de l'utilisateur actuel.
Journaux d'installation de Windows
%AppData%\Local\Microsoft\Websetup
(Windows 8)Contient des détails sur la phase de configuration Web de Windows 8.
%AppData%\setupapi.log
(Windows XP et versions antérieures)Contient des informations sur les modifications de périphérique et de pilote et les modifications importantes du système, telles que l'installation des Service Packs et des correctifs.
%SYSTEMROOT%\$Windows.~BT\Sources\Panther\*.log,xml
Contient des informations sur les actions de configuration, les erreurs, la structure, les SID et les premiers périphériques de configuration. Lorsque l'installation est annulée, ces fichiers contiennent des informations sur la restauration.
%WINDIR%\PANTHER\*.log,xml
Contient des informations sur les actions de configuration, les erreurs, la structure, les SID et les périphériques de configuration ultérieurs.
%WINDIR%\INF\setupapi.dev.log
Contient des informations sur les périphériques Plug-and-Play et les installations de pilotes.
%WINDIR%\INF\setupapi.app.log
Contient des informations sur les installations d'applications.
%WINDIR%\Performance\Winsat\winsat.log
Contient les résultats des tests de performances.
Service de temps Windows
Pour activer la journalisation du service de temps Windows:
Pour désactiver la journalisation de l'exécution du service de temps Windows:
Windows Update
%WINDIR%\WindowsUpdate.log
Contient tous les événements liés à Windows Update
%WINDIR%\SoftwareDistribution\ReportingEvents.log
Contient les événements liés aux rapports d'état des mises à jour logicielles.
Outil de gestion et de service de déploiement d'images (DISM)
%WINDIR%\Logs\DISM\dism.log
Contient des informations sur les événements qui se produisent lors de l'interaction avec l'image Windows.
Maintenance basée sur les composants (CBS)
%WINDIR%\Logs\CBS\CBS.log
Contient des informations sur les événements qui se produisent lors de l'interaction avec les composants et fonctionnalités de Windows.
la source
Je pense que vous demandez l'impossible. Il existe de nombreuses sections de journal dans le journal des événements Windows, accessibles par les applications et services Windows et non Windows, et il diffère d'une version Windows à l'autre. En plus de cela, il existe de nombreuses autres options de journalisation, y compris des fichiers texte (par exemple .log) et dans la base de données interne de Windows .
La liste serait vaste et variée, et dépendrait du système d'exploitation particulier que vous avez et de la façon dont il est configuré.
la source
Courir
à l'invite de commande.
la source