イベントログがあることは知っていますが、それが停止する場所ではありません。 MSI実行可能ファイル、デバイスログ、セットアップとインストール、パフォーマンスログなどのログがあります。それはおそらくかなり長いリストです。ただし、Windowsがログに記録する内容の完全なリストはどこにありますか?
好みにより、デフォルトで表示されているものよりもさらに進んだリストがあると便利です。各ロガーが何をしているのか、どのロガーがデフォルトでオンになっていないのか、どのロガーをオフにできないのかを知るために.
そのようなリストを知っていますか?そのようなリストを作成するために誰かがいますか?
%WINDIR%\System32\config
または%WINDIR%\System32\winevt\Logs
イベントビューアからアクセスできるほとんどのイベントログが含まれています。
%WINDIR%\Logs
多くのテキストログファイルが含まれています。
%PROGRAMDATA%\Microsoft\Microsoft Antimalware\Support
ランタイムログ
%PROGRAMDATA%\Microsoft\Microsoft Security Client\Support
インストールログ
%WINDIR\Temp\*.log
MSIインストールおよびWindows Defenderの開始/スキャンに関する情報が含まれています。
%AppData%\Local\Temp\*.log
現在のユーザーのコンテキストで実行されたMSIインストールに関する情報が含まれています。
%AppData%\Local\Microsoft\Websetup
(ウィンドウズ8)
Windows8のWebセットアップフェーズに関する詳細が含まれています。
%AppData%\setupapi.log
(Windows XP以前)
デバイスとドライバーの変更、およびサービスパックや修正プログラムのインストールなどの重要なシステム変更に関する情報が含まれています。
%SYSTEMROOT%\$Windows.~BT\Sources\Panther\*.log,xml
セットアップアクション、エラー、構造、SID、および初期セットアップデバイスに関する情報が含まれています。インストールがロールバックされると、これらのファイルにはロールバック情報が含まれます。
%WINDIR%\PANTHER\*.log,xml
セットアップアクション、エラー、構造、SID、およびそれ以降のセットアップデバイスに関する情報が含まれています。
%WINDIR%\INF\setupapi.dev.log
プラグアンドプレイデバイスとドライバーのインストールに関する情報が含まれています。
%WINDIR%\INF\setupapi.app.log
アプリケーションのインストールに関する情報が含まれています。
%WINDIR%\Performance\Winsat\winsat.log
パフォーマンステストの結果が含まれています。
To enable Windows Time Serviceのログ:
w32tm /debug /enable /file:"C:\time-service.log" /entries:1000 /size:10485760
To disable Windows Time Serviceの実行のログ:
w32tm /debug /disable
%WINDIR%\WindowsUpdate.log
Windows Updateに関連するすべてのイベントが含まれています
%WINDIR%\SoftwareDistribution\ReportingEvents.log
ソフトウェアアップデートステータスレポートに関連するイベントが含まれています。
%WINDIR%\Logs\DISM\dism.log
%WINDIR%\Logs\CBS\CBS.log