Расположение журналов событий в Windows
Я обнаружил, что Windows регистрирует каждое событие, такое как вход / выход из системы, история USB-подключения и т. Д. Все это можно просмотреть в средстве просмотра событий.
Но мой вопрос: где в файловой системе находятся файлы журнала событий, расположенные в Windows 7?
1 ответ
Решение
Эти файлы находятся в папке C:\Windows\System32\winevt\Logs
с расширением .evtx