Tipps für:

Gruppenrichtlinien

Partnerseiten

Virgis-Dreambabys
WinSupportForum.de
Freeware-base
 Logfile Einstellungen

Logfile Einstellungen

Gültig für: Windows NT | Windows 2000 | Windows XP | Server 2003 | Windows Vista | Server 2008 | Windows 7 | Windows 8 | Windows 10


Icons/info.png

Unter Windows können Sie eine Log-Datei erstellen lassen, in der alle Ereignisse protokolliert werden.

Starten Sie den Registryeditor und ändern Sie in der Registry die Einträge wie beschrieben ab.

Beachten Sie dazu bitte folgende Punkte:

Aufrufen von REGEDIT.EXE (alle Betriebssysteme) oder REGEDT32.EXE (nur Windows NT/2000)

 

Info: Wenn der Pfad zum Schlüssel nicht vorhanden ist, müssen Sie die nötigen Schlüssel selber hinzufügen. Rechtsklick auf den letzten Schlüssel (links im Tree) aus dem Kontextmenü "Neu" -> "Schlüssel" auswählen, und die fehlenden Schlüssel mit den angegebenen Namen anlegen.

 

Unter:

HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Control\ CrashControl

können Sie einstellen, ob eine Log-Datei angelegt werden soll:

Schlüssel

Datentyp

Angabe als

Standard

Festlegen, ob nach einem Fehler Windows neu gestartet werden soll

 

AutoReboot

REG_DWORD

Boolean

WS = 0
Server = 1

 

Legt fest, ob Fehlerinformationen in eine Datei geschrieben werden sollen

CrashDumpEnabled

REG_DWORD

Boolean

WS = 0
Server = 1

 

Gibt den Ort und die Datei an, in die der Fehlerdump geschrieben werden soll

DumpFile

REG_EXPAND_SZ

Pfad

"%SYSTEMROOT%\MEMORY.LOG"

 

Gibt an, ob Systemereignisse in eine Protokolldatei geschrieben werden sollen

LogEvent

REG_DWORD

Boolean

WS = 0
Server = 1

 

Legt fest, ob die Protokolldatei überschrieben werden soll

Overwrite

REG_DWORD

Boolean

WS = 0
Server = 1

 

Legt fest, ob eine Administratormeldung ausgegeben werden soll

SendAlert

REG_DWORD

Boolean

WS = 0
Server = 1

InfoWenn "LogEvent" aktiviert ist und keine neue Datei erstellt werden kann, wird beim Versuch, das Logfile zu schreiben, eine Fehlermeldung ausgegeben und die Ereignisse werden nicht mehr protokolliert. Ein weiteres Arbeiten mit dem Rechner ist aber noch möglich.

Wollen Sie sicherstellen, dass der Rechner niemals ohne zu protokollieren arbeitet, suchen (ggf. Eintragen) Sie unter

HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Control\ Lsa

 

die Zeichenfolge "CrashOnAuditFail" und weisen ihr als Wert "1" zu.

Wenn nun beim Erstellen der Log-Datei ein Fehler auftritt, beendet der Rechner die Arbeit und bleibt stehen.

Unter:

HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ EventLog

In den drei folgenden Schlüsseln:

\Application

\Security

\System

können Sie jeweils in der Zeichenfolge "File" als Datentyp REG_SZ den Pfad und Namen der Log-Datei angeben, die zum Speichern der Dateien verwendet werden soll.

Standardmäßig legt Windows die Datei im Verzeichnis "%SYSTEMROOT%\System32\Config" ab.

 

Weiterhin können Sie hier jeweils mit dem Eintrag "MaxSize" als Datentyp REG_DWORD die Protokollgröße der Ereignisanzeige ändern. Geben Sie hier die gewünschte Größe in Byte an. Der Standardwert liegt bei 512 KByte (Dezimal: 524288) .

InfoWeitere Infos zur Ereignisanzeige finden Sie im Tipp: Die Ereignisanzeige.


WinFAQ: Startseite | WinFAQ: HTMLMenü | WinFAQ: Java Version


Der Tipp enthält einen Fehler oder Sie haben noch eine Ergänzung dafür? Schreiben Sie uns über die Feedback-Seite an: Feedback-Formular

Impressum | Datenschutz

 

URL: http://www.winfaq.de/faq_html/Content/tip0000/onlinefaq.php?h=tip0393.htm

WinFAQ ® Version 9.01 Copyright © 1996/2016 by Frank Ullrich

Hauptmenü

Registry System Wizard

Über WinFAQ