当 Windows 10 中的 ip、网关、网络掩码发生变化时,是否有事件 ID / 日志 / 日志源?
答案1
如果没有自定义脚本,当这些属性之一发生变化时,您将无法获得 IP/网关/掩码事件。但您可以找到通过 DHCP 更改 IP 时的事件。
要获取 DHCP 事件,您必须在 Windows 事件查看器 (eventvwr.msc) 中启用以下日志:
事件查看器 / 应用程序和服务日志 / Microsoft / Windows / Dhcp-Client / Microsoft-Windows-DHCP 客户端事件/操作
启用后,当 IP 被移除时,您将看到 EventID 50029 表明“地址 xxx.xxx.xxx.xxx 未启用”,当 IP 被添加时,您将看到 EventID 50028 表明“地址 xxx.xxx.xxx.xxx 已启用”。还有其他调试事件显示接口 ID 和 DHCP 服务器 IP。