윈도우는 기본적으로 컴퓨터를 부팅하거나 종료할 때 혹은 업데이트시 시스템 관련 정보를 기록할 때 이벤트 뷰어로 로그를 남깁니다. 물론 외부 프로그램으로 조금 더 쉽게 볼 수도 있겠지만 시스템에 언제 무슨 일이 로그를 통해 있었는지 알 수도 있습니다.

 

1) 윈도우 검색을 통해서 eventvwr.msc를 실행한다.
   이 명령어는 제어판 > 관리도구 > 이벤트뷰어를 통해서 들어갈 수 있다.

 

2) 왼쪽 화면에서 Windows 로그->시스템을 선택하여 맨 오른쪽 작업 항목 중 현재 로그 필터링 메뉴를 선택합니다.


3) 각자 원하는 자료를 검색한다. 나는 비정상적인 재부팅을 보기 위해서 하므로, 6008 을 검색했다.

 

6005 : 이벤트 로그 서비스 시작, 부팅 시 기록

6006 : 정상적인 시스템 종료 시 기록

6008 : 비정상적인 시스템 종료 시 기록

6009 : 부팅 시 OS 버전, 빌드 번호, 서비스팩 수준 그리고 기타 시스템 관련 정보 기록

4624 : 계정 로그인

4647 : 계정 로그아웃

 

 

 

 

 

 

 

 

+ Recent posts