Khái niệm
Windows event log là một bản ghi chi tiết và thời gian của hệ thống, bảo mật và thông báo ứng dụng được lưu trữ bởi hệ điều hành Windows mà admin sử dụng để chẩn đoán các vấn đề hệ thống và dự đoán các vấn đề trong tương lai.
Nói nôm na thì đây là nơi mà những hoạt động trên máy tính được ghi chép lại, ví dụ như ai đăng nhập vào máy, đăng nhập thời gian nào, đang chạy tiến trình gì, kết nối đi đâu,...đều được lưu lại.
Nội dung chi tiết
1. Vị trí:
Event Log của Windows Event log được chuyển sang định dạng XML và với phần mở rộng .evtx và lưu trữ ở thư mục mặc định tại đường dẫn %SystemRoot%\System32\winevt\logs
image
Ngoài ra còn xem được trên Registry Editor