Windows Günlük Dosyaları Nedir? ⋆ ALexHost SRL

Test your skills on our all Hosting services and get 15% off!

Use code at checkout:

Skills
02.12.2024

Windows Günlük Dosyaları Nedir?

Windows günlük dosyaları, Windows işletim sistemi ve uygulamaları içinde meydana gelen olayları, etkinlikleri ve işlemleri kaydeden dosyalardır. Bu günlükler sorun giderme, sistem performansını izleme ve denetim amaçları için gereklidir. Sistem yöneticilerinin ve kullanıcıların sistem hataları, güvenlik olayları, uygulama hataları ve sistem performansı sorunları dahil olmak üzere çeşitli etkinlikleri izlemelerine yardımcı olurlar.

Günlük dosyaları Windows işletim sisteminin kendisi tarafından oluşturulabileceği gibi sistemde çalışan bireysel uygulamalar ve hizmetler tarafından da oluşturulabilir. Bu günlük dosyalarının anlaşılması ve analiz edilmesi, sisteminizin sağlığı ve performansı hakkında değerli bilgiler sağlayabilir.

Windows Günlük Dosyası Türleri

  1. Sistem Günlükleri: Bu günlükler donanım arızaları, sürücü sorunları ve sistem başlatma ve kapatma işlemleri gibi sistem olayları hakkında bilgi içerir. Sistem olayları için birincil günlük dosyası Sistem Olay Günlüğüdür.
  2. Uygulama Günlükleri: Bu günlükler sistem üzerinde çalışan uygulamalar tarafından oluşturulan olayları kaydeder. Örneğin, uygulama çökmeleri veya uygulamalar tarafından oluşturulan uyarılar hakkında bilgi içerebilirler. Uygulama Olay Günlüğü bu günlükleri bulabileceğiniz yerdir.
  3. Güvenlik Günlükleri: Bu günlükler oturum açma girişimleri, hesap yönetimi etkinlikleri ve kaynak erişimi gibi güvenlikle ilgili olayları izler. Güvenlik günlükleri, denetim ve sistemin güvenliğinin sağlanması için çok önemlidir. Güvenlik Olay Günlüğü özellikle bu amaç için tasarlanmıştır.
  4. Kurulum Günlükleri: Bu günlükler Windows ve bileşenlerinin kurulumu ve yapılandırılmasıyla ilgilidir. Kurulum sorunlarının giderilmesine yardımcı olabilirler.
  5. İletilen Olaylar: Bu günlük, uzak sistemlerden gelen olayları toplamak ve bunları merkezi bir günlüğe iletmek için kullanılır.

Windows Günlük Dosyalarını Nerede Bulabilirsiniz?

Windows günlük dosyaları, günlük türüne ve kullandığınız Windows sürümüne bağlı olarak çeşitli konumlarda bulunabilir. Windows günlük dosyalarını bulabileceğiniz başlıca konumlar şunlardır:

1. Olay Görüntüleyici

Windows’ta günlük dosyalarına erişmenin en yaygın yolu Olay Görüntüleyicisi’dir:

  • Olay Görüntüleyiciyi açın:
    • Çalıştır iletişim kutusunu açmak için Windows R tuşuna basın.
    • Eventvwr.msc yazın ve Enter tuşuna basın.
  • Günlükler’e gidin:
    • Olay Görüntüleyicisi’nde, aşağıdaki bölümler altında farklı günlükler bulabilirsiniz:
      • Windows Günlükleri:
        • Uygulama: Uygulama olaylarıyla ilgili günlükler.
        • Güvenlik: Güvenlik olaylarıyla ilgili günlükler.
        • Kurulum: Windows kurulum olaylarıyla ilgili günlükler.
        • Sistem: Sistem olaylarıyla ilgili günlükler: Sistem olaylarıyla ilgili günlükler.
        • İletilen Olaylar: Uzak sistemlerden gelen günlükler.

2. Diskteki Günlük Dosyası Konumları

Olay Görüntüleyicisine ek olarak, bazı günlükler doğrudan disk üzerinde dosya olarak saklanır. Yaygın yerler şunlardır:

  • C:\Windows\System32\winevt\Logs: Bu dizin, Olay Görüntüleyicisi’nde gördüğünüz günlükler için .evtx dosyalarını içerir.
  • C:\Windows\Logs: Bu klasör Windows Update, sistem kurulumu ve diğer işlemlerle ilgili günlük dosyalarını içerebilir.
  • C:\Program Dosyaları: Bazı uygulamalar günlük dosyalarını kendi kurulum dizinlerinde veya “logs” adlı bir alt dizinde saklayabilir
  • C:\Users[YourUsername]\AppData: Birçok uygulama kullanıcının AppData klasöründe, genellikle Yerel veya Dolaşım alt dizinleri altında günlük dosyaları oluşturur.

3. PowerShell veya Komut İstemi Kullanma

PowerShell veya Komut İstemi gibi komut satırı araçlarını kullanarak da günlük dosyalarına erişebilirsiniz:

  • PowerShell Kullanımı:
    • Sistem günlüğünü görüntülemek için aşağıdaki komutu çalıştırın:
      powershell
      Get-EventLog -LogName System
  • Komut İstemi Kullanma:
    • Belirli bir günlüğü görüntülemek için
      wevtutil
      komutunu kullanın:
      cmd
      wevtutil query-log Güvenlik

Sonuç

Windows günlük dosyaları sistem sağlığını izlemek, sorunları teşhis etmek ve güvenliği sağlamak için kritik öneme sahiptir. Her biri belirli bir amaca hizmet eden sistem günlükleri, uygulama günlükleri, güvenlik günlükleri ve kurulum günlükleri gibi çeşitli türleri vardır. Kullanıcılar ve yöneticiler, Olay Görüntüleyicisi’ni kullanarak ve diskteki günlük dosyası konumlarını keşfederek, optimum sistem performansını ve güvenliğini korumak için bu günlükleri etkili bir şekilde yönetebilir ve analiz edebilir. Bu günlük dosyalarına nasıl erişileceğini ve yorumlanacağını anlamak, Windows ortamınızda sorun giderme ve optimize etme becerinizi önemli ölçüde artırabilir.

Test your skills on our all Hosting services and get 15% off!

Use code at checkout:

Skills