Logfile Einstellungen
Gültig für: Windows NT | Windows 2000 | Windows XP | Server 2003 | Windows Vista | Server 2008 | Windows 7 | Windows 8 | Windows 10
Unter Windows können Sie eine Log-Datei erstellen lassen, in der alle Ereignisse protokolliert werden.
Starten Sie den Registryeditor und ändern Sie in der Registry die Einträge wie beschrieben ab. Beachten Sie dazu bitte folgende Punkte:
Aufrufen von REGEDIT.EXE (alle Betriebssysteme) oder REGEDT32.EXE (nur Windows NT/2000)
Wenn der Pfad zum Schlüssel nicht vorhanden ist, müssen Sie die nötigen Schlüssel selber hinzufügen. Rechtsklick auf den letzten Schlüssel (links im Tree) aus dem Kontextmenü "Neu" -> "Schlüssel" auswählen, und die fehlenden Schlüssel mit den angegebenen Namen anlegen. |
Unter:
HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Control\ CrashControl
können Sie einstellen, ob eine Log-Datei angelegt werden soll:
Schlüssel |
Angabe als |
Standard |
|
Festlegen, ob nach einem Fehler Windows neu gestartet werden soll
|
|||
AutoReboot |
REG_DWORD |
Boolean |
WS = 0 |
Legt fest, ob Fehlerinformationen in eine Datei geschrieben werden sollen |
|||
CrashDumpEnabled |
REG_DWORD |
Boolean |
WS = 0 |
Gibt den Ort und die Datei an, in die der Fehlerdump geschrieben werden soll |
|||
DumpFile |
REG_EXPAND_SZ |
Pfad |
"%SYSTEMROOT%\MEMORY.LOG" |
Gibt an, ob Systemereignisse in eine Protokolldatei geschrieben werden sollen |
|||
LogEvent |
REG_DWORD |
Boolean |
WS = 0 |
Legt fest, ob die Protokolldatei überschrieben werden soll |
|||
Overwrite |
REG_DWORD |
Boolean |
WS = 0 |
Legt fest, ob eine Administratormeldung ausgegeben werden soll |
|||
SendAlert |
REG_DWORD |
Boolean |
WS = 0 |
Wenn "LogEvent" aktiviert ist und keine neue Datei erstellt werden kann, wird beim Versuch, das Logfile zu schreiben, eine Fehlermeldung ausgegeben und die Ereignisse werden nicht mehr protokolliert. Ein weiteres Arbeiten mit dem Rechner ist aber noch möglich.
Wollen Sie sicherstellen, dass der Rechner niemals ohne zu protokollieren arbeitet, suchen (ggf. Eintragen) Sie unter
HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Control\ Lsa
die Zeichenfolge "CrashOnAuditFail" und weisen ihr als Wert "1" zu.
Wenn nun beim Erstellen der Log-Datei ein Fehler auftritt, beendet der Rechner die Arbeit und bleibt stehen.
Unter:
HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ EventLog
In den drei folgenden Schlüsseln:
\Application
\Security
\System
können Sie jeweils in der Zeichenfolge "File" als Datentyp REG_SZ den Pfad und Namen der Log-Datei angeben, die zum Speichern der Dateien verwendet werden soll.
Standardmäßig legt Windows die Datei im Verzeichnis "%SYSTEMROOT%\System32\Config" ab.
Weiterhin können Sie hier jeweils mit dem Eintrag "MaxSize" als Datentyp REG_DWORD die Protokollgröße der Ereignisanzeige ändern. Geben Sie hier die gewünschte Größe in Byte an. Der Standardwert liegt bei 512 KByte (Dezimal: 524288) .
Weitere Infos zur Ereignisanzeige finden Sie im Tipp: Die Ereignisanzeige.
WinFAQ: Startseite | WinFAQ: HTMLMenü | WinFAQ: Java Version
Der Tipp enthält einen Fehler oder Sie haben noch eine Ergänzung dafür? Schreiben Sie uns über die Feedback-Seite an: Feedback-Formular
URL: http://www.winfaq.de/faq_html/Content/tip0000/onlinefaq.php?h=tip0393.htm
WinFAQ ® Version 9.01 Copyright © 1996/2016 by Frank Ullrich