컴퓨터 사용기록 열람하기 이벤트뷰어 Eventvwr
편리한 윈도 명령어 이벤트 뷰어 Eventvwr로 컴퓨터의 모든 사용 내역 조회하기
모든 컴퓨터는 전원을 켜는 순간부터 전원이 꺼지는 순간까지 사용기록을 남깁니다.
컴퓨터에서 일어나는 대부분의 작업 즉 구동한 소스를 이벤트로 시간별로 기록해서 파일로 남깁니다.
마이크로소프트는 이작업을 컴퓨터의 이벤트 뷰어로 관리합니다.
마이크로소프트 이하 "마소" 또는 "MS"는 이 자료를 토대로 컴퓨터의 상황을 파악하고 문제가 있는 부분의 원인을 추적합니다.
수준 있는 컴퓨터 기사도 이런 기능을 하는 이벤트 뷰어로 LOG File을 열어서 컴퓨터의 고장원인을 알아보는데 활용합니다.
전문가가 아니라도 누구나 자기 컴퓨터의 기록을 열람할 수 있으며 많은 부분에 활용할 수도 있겠습니다.
사용 방법은 이벤트 뷰어를 구동하는 것입니다.
첫 번째로 이벤트 뷰어는 제어판 -> 관리 도구 -> 이벤트 뷰어로 실행시킬 수 있습니다.
두 번째는 마소에서 구비하고 있는 Eventvwr라는 명령어로 구동합니다.
윈도 명령어는 MS DOS 모드라고도 하는 명령어 프롬프트를 관리자 권한으로 실행하고 Eventvwr를 타이핑하거나 붙여넣고 엔터 합니다.
또는 윈도 키 + R 를 동시에 누르면 쉽게 뜹니다.
기본적인 윈도우 ㅅ사용방법은
WinKey+R 하면 아래처럼 뜨는데 확인하면 됩니다.
윈도 고급 사용자일수록 명령어를 많이 숙지해서 사용하며 이때는 상당한 능률을 발휘합니다.
위의 세 가지 방법으로 접근하는 이벤트 뷰어의 결과는 동일합니다.
아래와 같이 이벤트 뷰어가 실행되는데 여기서 왼쪽 상단부 Windos 로그에 기록된 내용을 확인할 수 있습니다.
이벤트 리스트를 보면 많은 리스트가 시간과 함께 스크롤할 수 있습니다.
이 기록들이 이벤트 로그이며 전원이 공급된 시점부터 전원이 끊어질 때까지 시간별로 기록된 것이며 언제 사용하고 언제 껐는지로부터 사용자의 능력에 따라서 보다 많은 내용들을 확인할 수가 있습니다.
참고로 시스템 파일 검사 및 시스템 업데이트 준비 도구 등의 관련 기록이 작성되는 로그 파일의 물리적 주소는 C:\Windows\Logs\CBS\CBS.log입니다.
이런 과정을 간단히 프로그램으로 할 수 있는 소프트웨어도 있지만 적정 가격을 지불하고 구입해야 할 것입니다.
편리한 윈도 명령어 이벤트 뷰어 Eventvwr 명령어를 알아봤습니다.
#IT
연관 글 목록