在 Windows 7 中,应用程序的日志文件常见于哪些地方?
我知道一个常见的地方是“C:\Users\MY_USER_NAME\AppData\Local”,但有很多文件夹的名称都是加密的,比如 {73830A3D-00DD-4EC9-8905-7EACC7074E15}。我不知道如何解密它们。
我感兴趣的特定应用微视。我在 Google 上搜索,但找不到日志位置(这并不奇怪,因为这不是每个人都使用的软件),所以我正在寻找一种通用的方法来定位日志位置。
谢谢。
答案1
查看 Windows 日志的重要位置是事件查看器。
Windows 日志分为多个日志,以下是 Windows 事件日志:
- 应用程序日志 – 包含应用程序或程序日志。
- 安全日志 - 包含有效和无效的登录尝试。
- 设置日志 – 包含与应用程序设置相关的事件。
- 系统日志 – 包含 Windows 系统组件记录的事件。
- 转发事件日志 – 包含从远程计算机收集的事件。
要找到这些文件的确切位置,请查看以下内容:
答案2
日志文件依赖于应用程序。无法保证应用程序会记录到事件日志的应用程序日志、特定文件夹,甚至根本不进行任何记录。您需要查阅应用程序手册或联系支持人员,以了解其记录的位置和/或如何启用它。
最常见的情况是,您会发现应用程序将其日志放在其应用程序文件夹的顶层。例如“c:\program files\myapp\log.txt”或日志文件夹中,例如“c:\program files\myapp\logs\log.txt”。同样,您需要查阅手册或联系相关应用程序的支持人员。
答案3
具有 GUID 名称(大括号中的数字)的文件/文件夹通常不加密,您可以像查看其他文件一样查看它们。应用程序有时会在以自己命名的文件夹下写入日志文件。您的用户 TEMP 文件夹是另一个可能查看的位置。据我所知,绝大多数应用程序根本不保留日志文件。
答案4
不确定您正在寻找哪种日志,但可以在事件查看器中找到与应用程序相关的 Windows 日志。Ctrl+x -> 事件查看器。检查左侧树中的 Windows 日志/应用程序。这些通常不是特别具体,但如果您找不到其他内容,它们可能会有所帮助。最终由应用程序决定是否保留日志,有些则不保留。