怎么清除一次开机记录

如题所述

Windows系统的事件查看器是Windows 2000/XP中提供的一个系统安全监视工具。在事件查看器中,可以通过使用事件日志,收集有关硬件、软件、系统问题方面的信息,并监视Windows系统安全。它不但可以查看系统运行日志文件,而且还可以查看事件类型,使用事件日志来解决系统故障。在启动 Windows 2000系统的同时,事件日志服务会自动启动,所有用户都可以查看应用程序日志和系统日志,但只有管理员才能访问安全日志。如何找到事件查看器?点击“开始→设置→控制面板”,点击“管理工具”。然后双击“事件查看器”。现在,你就可以看到事件查看器的界面了(图1)。图1(点击放大)事件查看器都记录什么信息?事件查看器根据来源将日志记录事件分为应用程序日志(Application)、安全日志(Security)和系统日志(System)。在左侧的类选择对话框中分别单击相应的日志即可打开进入浏览。应用程序日志包含由应用程序或一般程序记录的事件,主要记载程序运行方面的信息。安全日志可以记录有效和无效的登录尝试等安全事件以及与资源使用有关的事件,比如创建、打开或删除文件,启动时某个驱动程序加载失败。同时,管理员还可以指定在安全日志中记录的事件,比如如果启用了登录审核,那么系统登录尝试就记录在安全日志中。系统日志包含由Windows系统组件记录的事件。比如在系统日志中记录启动期间要加载的驱动程序或其他系统组件的故障。另外,事件查看器还按照类型将记录的事件划分为错误、警告和信息三种基本类型。错误:重要的问题,如数据丢失或功能丧失。例如在启动期间系统服务加载失败、磁盘检测错误等,这时系统就会自动记录错误。这种情况下必须要检查系统。警告:不是非常重要但将来可能出现问题的事件,比如磁盘剩余空间较小,或者未找到安装打印机等都会记录一个警告。这种情况下应该检查问题所在。信息:用于描述应用程序、驱动程序或服务成功操作的事件,比如加载网络驱动程序、成功地建立了一个网络连接等。 有用的和有趣的就如同我们是一名要破案的警察一样,现在的资料只有一个日记本。那么,如何在这个日记本里找到线索或者提示呢?事件查看器就是系统的一本“日记”,不过系统的这本“日记”中的每一篇都有编号,我们就去找一些最重要的来看吧。 在事件查看器界面中,点击“查看→筛选”,可以选择并根据“事件类型”、“事件ID”等进行筛选,快速找到自己想要的信息(如图2)。图26006号和6005号:当你正关闭计算机的时候,在事件查看器里ID号为6006的事件,这个事件的意思是:事件日志服务已停止(图3)。图3这意味着什么?很简单,如果你没有在当天的事件查看器中发现这个6006号事件,那么就表示计算机没有正常关机,可能是因为系统原因(例如蓝屏)或者直接按了电源键而没有执行正常的“开始”菜单中的“关机”程序。要知道,从Windows 95时代开始,我们就了解不正常关机可能会导致系统故障。当你启动系统的时候,事件查看器又记录了什么呢?这就是ID号为6005的事件。这个事件表明:事件日志服务已启动(图4)。图4下面让我们看一些错误类型的事件吧,看看我们能找出什么来。1007号,DHCP错误:这个错误一般出现在安装了双网卡的系统中。我们假定安装了两个网卡,其中一个用于局域网,另外一个连接到ADSL的调制解调器上。这时候,用于局域网的网卡使用的是一个静态的IP地址,而用于ADSL连接的网卡则是“自动获得IP地址”。这个错误指出,在网络中系统无法找到DHCP服务器,因此使用了一个内部的自动IP地址。由于安装了双网卡,这种情况也不会影响使用,因此这个错误信息可以不予考虑。但是,如果在使用了DHCP服务器的单位的电脑上出现这个错误,那你就需要仔细检查检查了。 通过检查事件查看器里面的错误记录,可以确定自己的计算机是否被攻击。如果在某个时段出现比较多的警告信息。那么,你可要小心对待了。以上是从事件查看器里找故障,那么,如何根据故障在事件查看器里查找相应的信息呢?STOP故障 从理论上讲,纯32位的Windows 2000是不会出现死机的,但是由于病毒或硬件以及硬件驱动程序不匹配等原因也会造成Windows 2000的崩溃,当Windows 2000出现死机时,显示器屏幕将变为蓝色,然后出现STOP故障提示信息。这就是我们常说的STOP故障。如果Windows 2000可以启动,可以打开“事件查看器”查看系统日志,确定导致故障的设备或驱动程序。如果不能启动计算机,可以使用“安全模式”或“最后一次正确的配置”启动计算机,然后删除或禁用新安装的附加程序或驱动程序。如果用“安全模式”启动不了计算机,可使用故障恢复控制台,禁用一些服务或者重新命名设备驱动程序、检修引导扇区或主引导记录等。 如果想详细了解故障恢复控制台,可以参考2002年《电脑爱好者》第19期的《抓住末日前一秒:Windows的故障恢复控制台》一文。然后拆下新安装的硬件设备,检查Microsoft兼容硬件列表(HCL),确保所有的硬件和驱动程序都与Windows系统兼容,其中Hcl.txt在Windows 2000安装光盘的\Support文件夹中。另外,还可以访问微软官方技术支持站点http://www.microsoft.com/china/support,在搜索中输入STOP故障代码,比如出现的STOP消息为“stop:0x0000000A”,那么即可输入“stop0x0000000A”,按下回车键即可查出所出现的STOP问题的解决办法。如图5所示。图5(点击放大)事件查看器的维护与管理修改日志文件存放路径Windows系统日志默认情况下被保存在Windows系统文件夹中,有的时候,如果你打算修改日志文件存放路径,可以通过修改注册表的方法。(1)修改系统日志存放路径打开注册表编辑器,展开如下分支:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\System,然后双击右侧窗口中的File键值,打开字符串编辑器,系统默认的存放路径是%SystemRoot%\System32\Config\SysEvent.Evt,这时可以根据自己的需要设定新的存放路径,如图6所示。图6(2)修改应用程序日志存放路径打开注册表编辑器,展开如下分支:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Application,双击并修改右侧窗口中的File键值即可,方法与前面介绍的相同。(3)修改安全日志存放路径打开注册表编辑器,展开如下分支:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Security,双击并修改右侧窗口中的File键值。完成修改后,重新启动计算机即可使修改生效。 管理事件查看器我们现在可以修改日志文件的保存路径了,那么是否可以对日志文件根据自己的需要进行相应的管理呢?(1)改变日志文件大小在事件查看器中,用鼠标右键单击“应用程序日志”,在弹出的快捷菜单中,选择“属性”命令,打开“应用程序日志”属性对话框,在“常规”选项卡的“最大日志文件大小”文本框中可指定新的日志文件大小。如果要使新设置生效,还需要单击“清除日志”命令按钮。如果要保留日志中的当前信息,当询问清除之前是否保存原始日志时,单击“是”按钮即可。(2)清除所有事件日志在控制台树中,首先单击要清除的日志,比如“应用程序日志”,然后在“操作”菜单上,单击“清除所有事件”命令,此时系统会提示是否保存当前日志,单击“是”按钮即可清除,否则将永远丢失当前事件记录,并开始记录新的事件。 (3)保存日志文件在控制台树中,单击要存档的日志,比如“应用程序日志”,然后在“操作”菜单上,单击“另存日志文件”命令,在打开的对话框中输入文件名称,在“保存类型”中选择文件保存格式,并单击“保存”按钮。(4)删除与修复损坏的日志文件如果发现日志文件已经损坏,系统将经常出现故障和错误提示,可以首先将其删除,重新启动计算机后即可恢复。 对于采用NTFS分区格式的系统,如果要删除日志文件,需要首先关闭事件检查器服务才行。在控制面板中双击“管理工具”图标,在打开的管理工具中,双击“服务”图标,在服务中选择“EventLog”服务,用鼠标右键单击此服务,在弹出的快捷菜单中选择“属性”命令,弹出“服务属性”对话框,在“启动类型”中设置其为“已禁用”选项,并单击“确定”按钮完成,如图7所示。重新启动计算机,然后将文件夹“%SystemRoot%\System32\Config”中的*.evt文件删除。完成后,再次启动事件检查器服务,并重新启动计算机即可恢复损坏的事件检查器文件了。 对于使用FAT分区的文件系统,可以使用DOS启动盘启动计算机,然后将“%SystemRoot%\System32\Config”目录下的文件直接删除即可。图7
删除日志文件,并重新启动计算机后,系统将自动恢复日志文件,从而保证系统的正常运行。
使用事件查看器
温馨提示:内容为网友见解,仅供参考
无其他回答

怎样删除电脑开机时间记录?
1、首先在桌面右键单击“此电脑”,点击“属性”。2、点击“控制面板”主页,选择“系统与安全”。3、点击“管理工具”,进入事件查看器“Windows日志”。4、在日志列表右侧点击“筛选当前日志”,在筛选器界面的ID框中输入“6005.6006”,用英语逗号隔开,6005是开机时间,6006是关机时间。5、最后点击“...

怎样删除电脑上的开关机时间记录
首先,打开控制面板。在控制面板中,可以找到事件查看器这一管理工具。事件查看器是Windows系统内置的一个工具,用于查看和管理系统日志,包括开关机记录。接着,在事件查看器中,需要定位到Windows日志下的系统选项。在这里,可以看到系统记录的所有事件,包括开关机事件。为了快速找到开关机记录,可以使用筛选...

怎样删除电脑开机时间记录
你可以通过控制面板进入“管理工具”,然后选择“事件查看器”,在“Windows日志”中找到“系统”日志,并使用筛选功能查找并清除相关的开机和关机记录。但请注意,这可能需要管理员权限,并且某些记录可能无法被完全删除或修改。

怎样删除电脑开机时间记录
1. **打开事件查看器**:首先,右键点击桌面上的“此电脑”图标,选择“管理”,然后在左侧菜单中点击“事件查看器”,或直接通过运行窗口(Win+R)输入`eventvwr`后回车打开。2. **筛选开关机记录**:在事件查看器中,点击左侧的“Windows日志”下的“系统”,然后在右侧点击“筛选当前日志”。在...

如何删除电脑开关机记录
双击Windows 日志,双击系统。5、在右侧窗格中点击筛选当前日志。6、在弹出的对话框中在事件级别中勾选信息,在事件来源中选择计算机术语eventlog选项,点击确定。7、选中列出的全部日志,在右侧窗格中点击清除日志。8、在弹出的窗口中点击清除,即可删除电脑开关机记录。

如何清除电脑开机记录?
首先在桌面右键单击“此电脑”,点击“属性”。点击“控制面板”主页,选择“系统与安全”。点击“管理工具”,进入事件查看器“Windows日志”。电脑:MacBook系统:OSX9软件:WPS2019查看电脑开机记录步骤如下:点击左下角开始菜单,找到计算机,右键点击,就会看到管理选项。点击进入计算机管理菜单,找到事件...

怎么查看和删除电脑的开机记录?
1、在桌面上找到计算机图标,然后鼠标右击,在出现的菜单中点击 管理 选项。2、在打开的页面中点击左侧的事件查看器选项。3、或者是之间按下键盘的win+R组合键,在出现的运行窗口中输入 evetnvwr 回车;也可以直接打开事件查看器。4、然后在出现的选项中点击 windows日志选项。5、然后在打开继续点击系统...

怎样删除电脑开机时间记录?
首先,你需要打开事件查看器。这可以通过几种方式实现,包括右键点击桌面上的“此电脑”图标并选择“管理”,然后在左侧菜单中点击“事件查看器”。另一种方法是直接通过运行窗口输入`eventvwr`后回车打开。在事件查看器中,你需要定位到包含开机时间记录的日志。点击左侧的...

怎么把电脑上开关机的记录清空?
要清空电脑上的开关机记录,一种方法是通过事件查看器手动清除相关日志。这通常涉及到打开“事件查看器”,找到保存开关机记录的特定日志,然后选择并清除这些记录。但需要注意的是,直接删除这些日志可能会影响系统的稳定性和安全性分析,因为这些日志在诊断系统问题和追踪安全事件时非常重要。另一...

怎样删除电脑上的开关机时间记录
1. 打开“控制面板”,在右上方的搜索框中输入“事件查看器”,点击搜索结果中的“管理工具”进入。2. 在事件查看器中,双击左侧窗格中的“Windows 日志”,然后双击“系统”。这将显示系统日志,其中包含了开关机事件的记录。3. 在右侧窗格中,点击“筛选当前日志”以设置筛选条件。为了找到开关机记录...

相似回答
大家正在搜