web-dev-qa-db-ja.com

Windowsが記録する、または記録できるものの完全なリストはありますか?

イベントログがあることは知っていますが、それが停止する場所ではありません。 MSI実行可能ファイル、デバイスログ、セットアップとインストール、パフォーマンスログなどのログがあります。それはおそらくかなり長いリストです。ただし、Windowsがログに記録する内容の完全なリストはどこにありますか?

好みにより、デフォルトで表示されているものよりもさらに進んだリストがあると便利です。各ロガーが何をしているのか、どのロガーがデフォルトでオンになっていないのか、どのロガーをオフにできないのかを知るために.

そのようなリストを知っていますか?そのようなリストを作成するために誰かがいますか?

21
Tamara Wijsman

一元化されたログの場所

  • %WINDIR%\System32\configまたは%WINDIR%\System32\winevt\Logs
    イベントビューアからアクセスできるほとんどのイベントログが含まれています。

  • %WINDIR%\Logs
    多くのテキストログファイルが含まれています。

マイクロソフト・セキュリティ・エッセンシャルズ

  • %PROGRAMDATA%\Microsoft\Microsoft Antimalware\Support
    ランタイムログ

  • %PROGRAMDATA%\Microsoft\Microsoft Security Client\Support
    インストールログ

一時インストールとWindows Defenderログ

  • %WINDIR\Temp\*.log
    MSIインストールおよびWindows Defenderの開始/スキャンに関する情報が含まれています。

  • %AppData%\Local\Temp\*.log
    現在のユーザーのコンテキストで実行されたMSIインストールに関する情報が含まれています。

Windowsインストールログ

  • %AppData%\Local\Microsoft\Websetup (ウィンドウズ8)
    Windows8のWebセットアップフェーズに関する詳細が含まれています。

  • %AppData%\setupapi.log(Windows XP以前)
    デバイスとドライバーの変更、およびサービスパックや修正プログラムのインストールなどの重要なシステム変更に関する情報が含まれています。

  • %SYSTEMROOT%\$Windows.~BT\Sources\Panther\*.log,xml
    セットアップアクション、エラー、構造、SID、および初期セットアップデバイスに関する情報が含まれています。インストールがロールバックされると、これらのファイルにはロールバック情報が含まれます。

  • %WINDIR%\PANTHER\*.log,xml
    セットアップアクション、エラー、構造、SID、およびそれ以降のセットアップデバイスに関する情報が含まれています。

  • %WINDIR%\INF\setupapi.dev.log
    プラグアンドプレイデバイスとドライバーのインストールに関する情報が含まれています。

  • %WINDIR%\INF\setupapi.app.log
    アプリケーションのインストールに関する情報が含まれています。

  • %WINDIR%\Performance\Winsat\winsat.log
    パフォーマンステストの結果が含まれています。

Windowsタイムサービス

  • To enable Windows Time Serviceのログ:

    w32tm /debug /enable /file:"C:\time-service.log" /entries:1000 /size:10485760
    
  • To disable Windows Time Serviceの実行のログ:

    w32tm /debug /disable
    

Windows Update

  • %WINDIR%\WindowsUpdate.log
    Windows Updateに関連するすべてのイベントが含まれています

  • %WINDIR%\SoftwareDistribution\ReportingEvents.log
    ソフトウェアアップデートステータスレポートに関連するイベントが含まれています。

展開イメージサービスと管理ツール(DISM)

  • %WINDIR%\Logs\DISM\dism.log
    Windowsイメージとの対話時に発生するイベントに関する情報が含まれています。

コンポーネントベースのサービス(CBS)

  • %WINDIR%\Logs\CBS\CBS.log
    Windowsコンポーネントおよび機能との対話時に発生するイベントに関する情報が含まれています。
19
Der Hochstapler