Назад | Перейти на главную страницу

Где и как Windows хранит данные в журналах событий?

Мы запускаем некоторые финансовые системы, которые записывают сообщения об ошибках в системные журналы. Мне нужно выяснить, можем ли мы очистить эти сообщения об ошибках с точки зрения PCI DSS.

Меня особенно интересует ответ:

В Windows 2000 / Server2003 / Windows XP журналы хранятся в %SystemRoot%\System32\Config каталог, с .evt расширение.

Начиная с Server 2008 / Vista, журнал хранится в %SystemRoot%\system32\winevt\logs каталог и иметь .evtx расширение. Возможно перерабатывать старый .evt файлы к более новой .evtx формат

В Диспетчере компьютера вы также можете экспортировать их в .txt или .csv файл.