Расположение журналов событий в Windows

Я обнаружил, что Windows регистрирует каждое событие, такое как вход / выход из системы, история USB-подключения и т. Д. Все это можно просмотреть в средстве просмотра событий.

Но мой вопрос: где в файловой системе находятся файлы журнала событий, расположенные в Windows 7?

1 ответ

Решение

Эти файлы находятся в папке C:\Windows\System32\winevt\Logs с расширением .evtx

Другие вопросы по тегам