WinLogOnView是一款专门用来查看windows日志的软件。如果你正在寻找一款好用的windows日志查看工具不妨来试试WinLogOnView。它用于处理Windows中发生的安全事件日志中的信息,以便您可以确定用户何时登录和注销,会话的持续时间等,并支持将数据导出到文件中。它具有简单直观的操作界面。打开程序后,可以自动刷新并直接在列表下方显示登录ID,用户名,域名,计算机,登录时间和其他信息。它还具有内置的搜索功能,可以在需要时快速查询导出数据,可以将其输出为txt,csv,xml,htm,html等常见格式文件,使用起来非常方便,有需要的朋友赶紧下载并体验它!
软件功能:
找出PC用户登录和注销的时间,会话持续时间,网络地址和其他信息
分析来自远程PC或外部HDD的安全日志并将数据保存到文件中
选择从外部驱动器或远程计算机加载数据时,外部驱动器路径或远程计算机将显示在窗口标题中
支持将标题行添加到CSV /制表符分隔的文件中
默认情况下,启用“使用新事件日志API”选项
使用说明:
1.运行WinLogOnView并进入主软件界面,如下所示。
2.用户可以查看诸如登录ID,用户名,域名,计算机和登录时间之类的信息。
3.在编辑选项下,提供了搜索功能,可用于快速查询。
4.在查看选项下,提供了查看功能,例如显示网格线,显示工具提示,选择列以及自动调整列大小。
5.在选项下,它提供的功能包括以GMT格式显示时间,选择其他字体,使用默认字体,使用新的事件日志API,将标题行添加到CSV / Tab分隔的文件中。
6.仅保存为txt,csv,xml,htm,html格式。
软件特色:
无需安装
因为该程序打包在可移植的程序包中,所以您只需要将其可执行文件保存在硬盘驱动器或可移动存储单元的任何部分中,就可以在任何计算机上直接启动它。它不需要任何DLL,也不会创建注册表项。
查看和保存有关安全事件的信息
它打包在一个用户友好的界面中。启动应用程序后,信息将立即加载到主窗口中。您可以检查每个事件的登录ID和类型用户名,域,计算机名,登录和注销时间,会话持续时间以及网络地址。
您可以将所有或刚刚选择的项目复制或保存为文本,CSV,HTML或XML格式的文件。此外,您可以使用基本的搜索工具跳转到特定事件,显示网格线,用不同的颜色标记偶数和奇数行以使其易于区分,或者显示全局时间而不是本地时间。
从远程PC或外部磁盘获取安全事件日志
另一个值得注意的方面是WinLogOnView不仅可以分析从本地主机获得的安全日志数据,而且还可以分析从外部磁盘或远程计算机获得的安全日志数据。它必须找到包含security.evtx文件的事件日志文件夹。对于喜欢使用控制台窗口而不是GUI的用户,支持命令行。
在我们的测试中,它以较低的CPU和RAM运行,对计算机性能的影响最小。没有错误对话框弹出,并且没有挂起或崩溃。
综上所述,WinLogOnView提供了一种简单有效的解决方案,可以快速检查安全事件日志中记录的有用信息,任何人都可以处理。