Windows XP de oLay Günlükleri

TWOPAC

Katılımcı Üye
9 Eki 2012
263
0
GeLeCeN Mi
Olay Görüntüleyicisi

Windows XP’de bir olay, kullanıcılara bildirilmesi gereken, sistemdeki veya programdaki
her önemli oluşum veya günlüğe eklenen girdidir. Olay Günlüğü Hizmeti uygulama, güvenlik ve sistem
olaylarını Olay Görüntüleyicisi’ne kaydeder. Olay Görüntüleyicisi’ndeki olaylardan donanım, yazılım
ve sistem bileşenlerinizle ilgili bilgiler edinebilir ve yerel veya uzak bilgisayardaki güvenlik olaylarını
izleyebilirsiniz. Olay günlükleri o anki sistem sorunlarınızın kaynağını bulup tanılamanıza ve olası
sistem sorunlarını önceden belirlemenize yardımcı olabilir.

Olay Günlüğü Türleri

Windows XP tabanlı bir bilgisayar olayları aşağıdaki üç günlüğe kaydeder:

*Uygulama günlüğü

Uygulama günlüğü, programlar tarafından günlüğe kaydedilen olayları içerir. Örneğin, bir
veritabanı programı uygulama günlüğüne dosya hatası kaydedebilir. Uygulama günlüğüne
yazılacak olaylar yazılım programını geliştirenler tarafından belirlenir.

*Güvenlik günlüğü

Güvenlik günlüğü geçerli ve geçersiz oturum açma girişimleri gibi olayların yanı sıra dosya
oluşturma, açma ve silme gibi kaynak kullanımına ilişkin olayları da kaydeder. Örneğin,
oturum açma denetimi etkinleştirildiğinde, kullanıcı bilgisayara oturum açmayı her
denediğinde güvenlik günlüğüne bir olay kaydedilir. Hangi olayların güvenlik günlüğüne
kaydedileceğini belirlemek, olayları etkinleştirmek ve kullanmak için
Administrator veya Administrators grubunun bir üyesi olarak oturum açmış olmanız gerekir.

*Sistem günlüğü

Sistem günlüğü Windows XP sistem bileşenleri tarafından kaydedilen olayları içerir. Örneğin,
bir sürücünün başlangıçta yüklenmesi başarısız olursa, sistem günlüğüne bir olay kaydedilir.
Windows XP sistem bileşenleri tarafından kaydedilecek olayları önceden belirler.

Olay Günlükleri Nasıl Görüntülenir

Olay Görüntüleyicisi’ni açmak için aşağıdaki adımları izleyin:

1.Başlat’ı ve sonra Denetim Masası’nı tıklatın. Performans ve Bakım’ı tıklatın, Yönetimsel
Araçlar’ı tıklatın ve Bilgisayar Yönetimi’ni çift tıklatın. Veya, Olay Görüntüleyicisi ek
bileşenini içeren MMC aracını açın.

2.Konsol ağacında, Olay Görüntüleyicisi’ni tıklatın.

Uygulama, Güvenlik ve Sistem günlükleri Olay Görüntüleyicisi penceresinde görüntülenir.

Olay Ayrıntıları Nasıl Görüntülenir
Olay ayrıntılarını görüntülemek için aşağıdaki adımları izleyin:

1.Başlat’ı ve sonra Denetim Masası’nı tıklatın. Performans ve Bakım’ı tıklatın, Yönetimsel
2.Araçlar’ı tıklatın ve Bilgisayar Yönetimi’ni çift tıklatın. Veya, Olay Görüntüleyicisi ek
bileşenini içeren MMC aracını açın.
Konsol ağacında, Olay Görüntüleyicisi’ni genişletin ve ardından görüntülemek istediğiniz
olayı içeren günlüğü tıklatın.
3.Ayrıntılar bölmesinde, görüntülemek istediğiniz olayı çift tıklatın.

Üstbilgi ayrıntılarını ve olayın açıklamasını içeren Olay Özellikleri iletişim kutusu
görüntülenir.

Olayın ayrıntılarını kopyalamak için, Kopyala düğmesini tıklatın, ardından olayı yapıştırmak
istediğiniz programda (örneğin, Microsoft Word) yeni bir belge açın ve Düzen menüsünde
Yapıştır’ı tıklatın.

Önceki veya sonraki olayın açıklamasını görüntülemek için, YUKARI OK veya AŞAĞI OK
tuşuna basın.

Bir Olay Nasıl Yorumlanır
Her günlük girdisi türüne göre sınıflandırılır ve üstbilgi ayrıntıları ile olay açıklamasını içerir.

Olay Üstbilgisi
Olay üstbilgisi olayla ilgili aşağıdaki bilgileri içerir:

*Tarih

Olayın gerçekleşme tarihi.

*Saat

Olayın gerçekleşme saati.

*Kullanıcı

Olay olduğunda oturum açmış olan kullanıcının kullanıcı adı.

*Bilgisayar

Olayın olduğu bilgisayarın adı.

*Olay Kimliği

Olay türünü tanımlayan bir olay numarası. Olay Kimliği, sistemde ne olduğunun
anlaşılmasına yardımcı olması için ürün destek temsilcileri tarafından kullanılabilir.

*Kaynak

Olayın kaynağı. Bu bir programın, sistem bileşeninin veya büyük bir programın bağımsız bir
bileşeninin adı olabilir.

*Tür

Olayın türü. Bu, şu beş türden biri olabilir: Hata, Uyarı, Bilgi, Başarı Denetimi, Hata Denetimi.

*Kategori

Olayın olay kaynağı tarafından yapılan sınıflandırması. Bu öncelikle güvenlik günlüğünde
kullanılır.

Olay Türleri

Kaydedilen her olayın açıklaması olayın türüne bağlıdır. Günlükteki her olay aşağıdaki türlerden
birinin altında sınıflandırılabilir:

*Bilgi

Uygulama, sürücü veya hizmet gibi bir görevin başarıyla uygulanmasını açıklayan olay.
Örneğin, bir ağ sürücüsü başarıyla yüklendiğinde bir Bilgi olayı günlüğe kaydedilir.

*Uyarı

Her zaman önemli olmayan ancak gelecekte bir sorun oluşacağına işaret edebilen bir olay.
Örneğin, disk alanı azalmaya başladığında bir Uyarı iletisi günlüğe kaydedilir.

*Hata

Kritik bir görevin başarısız olması gibi önemli bir sorunu açıklayan olay. Hata iletileri veri
veya işlev kaybını içerebilir. Örneğin, bir hizmet başlangıç sırasında başarısız olursa bir Hata
olayı günlüğe kaydedilir.

*Başarı Denetimi (Güvenlik günlüğü)

Denetlenen güvenlik olayının başarıyla tamamlandığını açıklayan bir olay. Örneğin, kullanıcı
bilgisayara oturum açtığında Başarı Denetimi olayı günlüğe kaydedilir.

*Hata Denetimi (Güvenlik günlüğü)

Başarıyla tamamlanmayan denetlenen bir güvenlik olayını açıklayan olay. Örneğin, kullanıcı
bir ağ sürücüsüne erişemediğinde Hata Denetimi günlüğe kaydedilebilir.

Olaylar Günlükte Nasıl Bulunur

Olay günlüklerinin varsayılan görünümü tüm girdilerini listelemek biçimindedir. Belirli bir olayı
bulmak veya olayların alt kümesini görüntülemek istiyorsanız, günlüğü arayabilir veya günlük
verilerine filtre uygulayabilirsiniz.

Belirli Bir Günlük Olayı Nasıl Aranır

Belirli bir günlük olayını aramak için şu adımları izleyin:

1.Başlat’ı ve sonra Denetim Masası’nı tıklatın. Performans ve Bakım’ı tıklatın, Yönetimsel
Araçlar’ı tıklatın ve Bilgisayar Yönetimi’ni çift tıklatın. Veya, Olay Görüntüleyicisi ek
bileşenini içeren MMC aracını açın.
2.Konsol ağacında, Olay Görüntüleyicisi’ni genişletin ve ardından görüntülemek istediğiniz
olayı içeren günlüğü tıklatın.

3.Görünüm menüsünde, Bul’u tıklatın.
4.Görüntülemek istediğiniz olayın seçeneklerini Bul iletişim kutusunda belirtin ve Sonrakini Bul’u tıklatın.

Arama ölçütlerinizle eşleşen olay ayrıntılar bölmesinde vurgulanır. Arama ölçütlerinizle tanımlanan
olayın sonraki oluşumunu bulmak için Sonrakini Bul’u tıklatın.

Günlük Olaylarına Nasıl Filtre Uygulanır

Günlük olaylarına filtre uygulamak için aşağıdaki adımları izleyin:

1.Başlat’ı ve sonra Denetim Masası’nı tıklatın. Performans ve Bakım’ı tıklatın, Yönetimsel
Araçlar’ı tıklatın ve Bilgisayar Yönetimi’ni çift tıklatın. Veya, Olay Görüntüleyicisi ek
bileşenini içeren MMC aracını açın.
2.Konsol ağacında, Olay Görüntüleyicisi’ni genişletin ve ardından görüntülemek istediğiniz
olayı içeren günlüğü tıklatın.
3.Görünüm menüsünde, Filtre’yi tıklatın.
4.Filtre sekmesini tıklatın (önceden seçili değilse).
5.İstediğiniz filtre seçeneklerini belirtin ve Tamam’ı tıklatın.

Yalnızca filtre ölçütlerinizle eşleşen olaylar ayrıntılar bölmesinde görüntülenir.

Tüm günlük girdilerinin görüntülendiği görünüme geri dönmek için, Görünüm menüsünde Filtre’yi
tıklatın ve Varsayılanları Geri Yükle’yi tıklatın.

Günlük İçeriği Nasıl Yönetilir

Varsayılan olarak, bir günlüğün başlangıçtaki en büyük boyutu 512 KB olarak ayarlanır ve bu
boyuta ulaşıldığında gerektikçe yeni olaylar eskilerin üzerine yazılır. Gereksinimlerinize bağlı olarak,
bu ayarları değiştirebilir veya günlüğün içeriğini temizleyebilirsiniz.

Günlük Boyutu ve Üzerine Yazma Seçenekleri Nasıl Ayarlanır

Günlük boyutunu ve üzerine yazma seçeneklerini belirtmek için, aşağıdaki adımları izleyin:

1.Başlat’ı ve sonra Denetim Masası’nı tıklatın. Performans ve Bakım’ı tıklatın, Yönetimsel
Araçlar’ı tıklatın ve Bilgisayar Yönetimi’ni çift tıklatın. Veya, Olay Görüntüleyicisi ek
bileşenini içeren MMC aracını açın.
2.Konsol ağacında, Olay Görüntüleyicisi’ni genişletin ve ardından boyutu ve üzerine yazma
seçeneklerini ayarlamak istediğiniz günlüğü sağ tıklatın.
3.Günlük boyutu altında, istediğiniz boyutu En büyük günlük boyutu kutusuna yazın.
4.En büyük günlük boyutuna ulaşıldığında bölümü altında, istediğiniz üzerine yazma
seçeneğini tıklatın.
5.Günlük içeriğini temizlemek istiyorsanız, Günlüğü Temizle’yi tıklatın.
6.Tamam’ı tıklatın.

Günlük Nasıl Arşivlenir

Günlük verilerinizi kaydetmek istiyorsanız, olay günlüklerini aşağıdaki biçimlerden birinde
arşivleyebilirsiniz:

*Günlük dosyası biçimi (.evt)
*Metin dosyası biçimi (.txt)
*Virgülle ayrılmış metin dosyası biçimi (.csv)

Bir günlüğü arşivlemek için şu adımları izleyin:

1.Başlat’ı ve sonra Denetim Masası’nı tıklatın. Performans ve Bakım’ı tıklatın, Yönetimsel
Araçlar’ı tıklatın ve Bilgisayar Yönetimi’ni çift tıklatın. Veya, Olay Görüntüleyicisi ek
bileşenini içeren MMC aracını açın.
2.Konsol ağacında, Olay Görüntüleyicisi’ni genişletin ve ardından arşivlemek istediğiniz
günlüğü sağ tıklattıktan sonra Günlük Dosyasını Farklı Kaydet’i tıklatın.
3.Bir dosya adı ve dosyayı kaydetmek istediğiniz konumu belirtin. Kayıt türü kutusunda,
istediğiniz biçimi tıklatın ve sonra Kaydet’i tıklatın.

Günlük dosyası belirttiğiniz biçimde kaydedilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.