Windows7 log tak och analyser som omfattar principerna för



Vikten av avverkning har väl erkänt. Men med tiden, på det utrymme som händelseloggarna ständigt utökas. Detta kräver loggfilen att sätta en övre gräns, för att hindra dem från att inneha för mycket hårddiskutrymme. Detta är inte bara slöseri, med tanke på att läsa några av de hinder som uppstår. Och betydelsen av olika loggfiler skiljer sig åt. För detta ändamål systemadministratören enligt betydelsen av loggfilen, hårddiskutrymme, sprida tillämpningar etc. för att fastställa gränsvärdet för varje loggfil och logga täcka princip. I detta avseende Windows7 än Windows2003 vissa förbättringar. Författaren fortsätter med att tala om Windows7 i loggfilen om restriktioner, kommer att fokusera sin tur till några av sina förbättringar på detta område.

I Windows7 operativsystem, kan du definiera för varje loggfil inställningarna ovan. Som operativsystem loggfilerna är mer specialiserade och varje stock register fil en del av. Betydelsen av denna post och så vidare är alla olika. Detta som en systemadministratör, måste du känna till innehållet i varje loggfil betydelse osv, och sedan bedöma dessa faktorer över dessa kontroller. För fristående operativsystem, dess loggfiler ofta lagras i aktivitetsfältet. Därför är loggfilen inte kan ta för stor plats, annars transaktionen kommer att påverka prestandan av operativsystemet.

1, taket av inställningarna loggfilen.

Systemadministratörer kan fastställas separat för varje loggfil diskutrymme som upptas av maximalt. Set är enkelt, bara välj motsvarande loggfilen, sedan högerklicka och välj Egenskaper, dialogrutan kommer upp ovan. Då kan du se ett alternativ som kallas den maximala storleken på loggen. I följande textruta för att ange loggfilen gränsvärdet. Vid fastställandet denna gräns till de viktigaste behovet uppmärksamma två aspekter.

Först angav numret här måste vara en multipel av 64. Om angetts ovan 20.480, är 64 320 gånger. Om numret här är inte en multipel av 64, om ingången är 20 481, kommer systemet att snabbt ett felmeddelande: "Det enskilda värdet av loggstorleken måste 64KB, och måste vara större än noll. Log storlek fastställs till den minsta multipel av 64KB . " Tryck på OK då, kommer värdet att ändras automatiskt till närmaste multipel av värdet av detta 64. Om jag kommer in 20.416 och tryck på OK, kommer detta värde automatiskt omvandlas till 20.416. De begränsningar som orsakas av systemadministratören behöver lite uppmärksamhet.

För det andra är loggfilen inte större är bättre. Även om en stor loggfiler kan du spela in alla information om evenemang. Det kommer dock till med problem för den framtida behandlingen. I ett stort antal poster för att hitta innehåll som krävs, är inte en lätt uppgift. Och stockar tar upp för mycket diskutrymme systemet kommer också att påverka prestandan av operativsystemet. För detta ändamål storleken på loggen utrymme bör vara rimliga. Men hur mycket av detta i slutändan rätt, och det finns inga enhetliga normer. Kräver ofta systemadministratörer utifrån deras erfarenhet, kombinerat med införandet av operativsystemet specifika applikationer för att bestämma storleken av denna loggfilen är inställd på antal rätt. Men allt som upptar loggen utrymme i aktivitetsfältet utrymmet, Zuihao högst 5%.

För det andra når loggfilen tillvägagångssättet med gränsvärden.

Ovanför det här fönstret, i definitionen av de begränsningar loggfilen behovet definiera samtidigt för att uppnå denna gräns, i så fall, hur man ska hantera. I Windows7 operativsystem finns det tre alternativ här. Alternativen är samma typ av operativsystem med 2003-talet. Det är dock ett antal alternativ i setup med 2003 olika.

Först bevaka evenemanget som behövs (det gamla händelserna först). Det vill säga, när loggfilerna når gränsen, kommer några av de gamla loggfilen raderas för att lagra ny logginformation. Detta är ungefär som med 2003 års operativsystemet. Dock att notera här är att om du väljer detta alternativ, då storleken på loggen utrymme som krävs för särskild uppmärksamhet. Om det finns en brandvägg logg Windows7, om systemet aktiverat brandväggen och anger operativsystemet kommunikationssystem nätet mer frekvent, då den övre gränsen för log utrymme som krävs för att ställa in större. Annars när systemet stöter på fel, inte kan finna någon användbar information eftersom informationen redan över.

För det andra täcker inte händelsen. När loggfilen når den övre gränsen, kommer systemet inte fortsätta att spela in den nya händelsen information. Systemadministratörer måste manuellt rensa loggfilen kommer systemet att registrera loggning information. Uppenbarligen är detta inte en bra strategi. Om det inte finns särskilda behov, är det bäst att inte välja det här alternativet.

För det tredje, när stocken hela arkivet, inte bevaka evenemanget. Detta alternativ är inte operativsystemet 2003 i Windows7 ytterligare alternativ för operativsystemet. Jag tror personligen att detta alternativ är mycket användbart. Stabilitetskrav för några mer avancerade servrar, på ett år eller ännu längre tid att arkivera loggarna är nödvändigt. Till exempel några filåtkomst revision loggar, osv. Om du väljer detta alternativ, sedan till loggfilen storlek gränsen är nådd, operativsystemet kommer inte att skriva över den ursprungliga loggen. Men först det gamla arkivet logg registreras och sedan använda den nya logginformationen att skriva över den gamla logginformation. Vid denna punkt om systemadministratören måste se äldre logg information, såsom loggen här tiden förra året, då du kan gå för att visa arkivet är detta verkligen en mycket attraktiv art Windows7 förbättring.

Men Windos7 typ av operativsystem i 2003 bort ett alternativ, att "det antal dagar som omfattar händelse över händelsen." Om vi kan använda detta evenemang är inställt på 30. Sedan när loggfilerna är full, kommer registreras i systemet automatiskt av 30 dagar före frigörandet av utrymme för att underlätta lagring av nya skivan information. Faktum är att detta alternativ men det finns vissa brister, till exempel när stocken utrymmet är heltid men har ännu inte nått det antal dagar i loggen meddelandet för närvarande hur man handskas med? I vissa tillämpningar är detta alternativ helt useful. Om en viss log server loggfiler, då loggfilen vid denna tidpunkt, eftersom inte mycket begränsat utrymme (åtminstone inte i denna maskin för att spara loggfilen så många restriktioner), som detta alternativ är mycket användbart . Det största utrymmet i samma tid, kan du skydda logginformationen kan behållas under en period av tid, till exempel per minst 30 dagar och så vidare. Jag kan inte se varför Microsoft operativsystem experter kommer att gå att bli av med detta alternativ.

För det tredje har utvecklingen av OS vid rätt tidpunkt och tömma loggen.

Ibland ett bra operativsystem spridning till användarna, om nödvändigt, är det bäst att tömma ut loggfilen. Högerklicka på loggen och välj sedan Egenskaper. I dialogrutan Öppna, det finns en "tydlig log"-knappen. Bara peka systemadministratören om denna knapp, kommer systemet automatiskt att rensa tillhörande loggfiler.

Detta främst på grund av införandet av komplett operativsystem, på grund av den erforderliga tester, kommer att producera mer på kort tid loggen post. Och dessa loggmeddelanden inte återspeglar den verkliga situationen för företagets tillämpningar. Om du lägger dem där borta så, men det framtida arbetet kommer att vilseledande. För detta ändamål anser jag att det bästa sättet är dels till systemadministratören säkerhetskopiera dessa loggfiler. Och så tom loggfilen. När detta operativsystem till företagets användare när utbyggnaden är ett bra renare operativsystem tillämpningar. Då behöver läsa loggarna senare, på grund av vissa av de ursprungliga provningen händelseloggen återspeglas inte i loggen, denna tolkning loggar för systemadministratören att lösa system och service misslyckanden är mycket hjälpsam.

Slutligen, till systemadministratören notera Windows7 och 2003 i loggen till en annan täckning. Enligt min åsikt om en företagsdistribution Windows7 operativsystem, kan du välja "loggfilen är full, inte skriva över stock," detta alternativ. Detta alternativ jämfört med andra alternativ för ett antal relativt fullständig loggfil. Och att läsa tiden för bevarande är den senaste logginformationen kommer det inte mycket till läsning oordning. Men kan också se arkiverade loggar för att få några av de tidigare loggmeddelandet.