使用方法
1、開始使用FullEventLogView FullEventLogView不需要任何安裝過(guò)程或其他dll文件。為了開始使用它,只需運(yùn)行可執(zhí)行文件 - FullEventLogView.exe 運(yùn)行FullEventLogView后,主窗口加載并顯示過(guò)去7天的所有事件。您可以使用“高級(jí)選項(xiàng)”窗口(F9)更改默認(rèn)的7天時(shí)間過(guò)濾器并設(shè)置其他過(guò)濾器, 如果要從網(wǎng)絡(luò)上的遠(yuǎn)程計(jì)算機(jī)或事件日志文件(.evtx)加載事件,則應(yīng)使用“選擇數(shù)據(jù)源”窗口(F7)。 2、較低的畫面顯示模式 在上部窗格中選擇事件時(shí),下方窗格將顯示所選事件的詳細(xì)信息,具體取決于您選擇的顯示模式(選項(xiàng) - >下部窗格顯示模式): 顯示事件描述:顯示事件的完整描述。某些事件說(shuō)明太長(zhǎng),無(wú)法在“說(shuō)明”列中查看它們,因此您可以在下方窗格中查看長(zhǎng)事件描述。 顯示事件數(shù)據(jù)+說(shuō)明:顯示此事件中存儲(chǔ)的事件和附加數(shù)據(jù)的完整說(shuō)明。 顯示事件XML:顯示事件的完整XML。 3、刷新(F5)和平滑刷新(F8) FullEventLogView提供了兩種刷新操作: 刷新(F5):重新加載整個(gè)事件日志 平滑刷新(F8):FullEventLogView僅添加自上次刷新以來(lái)創(chuàng)建的新事件項(xiàng)。 4、自動(dòng)刷新模式 當(dāng)自動(dòng)刷新模式打開時(shí)(選項(xiàng) - >自動(dòng)刷新 - >每x秒),F(xiàn)ullEventLogView會(huì)根據(jù)您選擇的刷新間隔自動(dòng)執(zhí)行平滑刷新,以便您可以查看何時(shí)創(chuàng)建新的事件日志項(xiàng)目。 5、以管理員身份運(yùn)行 默認(rèn)情況下,F(xiàn)ullEventLogView不要求提升(以管理員身份運(yùn)行)。如果要觀看事件thar只能使用管理員權(quán)限(如安全日志),則必須按Ctrl + F11以管理員身份運(yùn)行FullEventLogView