Comment changer l'emplacement du fichier journal des événements par défaut dans Windows 10

How Change Default Event Log File Location Windows 10



Si vous êtes un professionnel de l'informatique, vous savez probablement que l'emplacement du fichier journal des événements par défaut dans Windows 10 est le dossier %SystemRoot%System32WinevtLogs. Mais que se passe-t-il si vous souhaitez modifier l'emplacement par défaut ? Heureusement, c'est assez facile à faire. Voici un guide rapide sur la façon de modifier l'emplacement du fichier journal des événements par défaut dans Windows 10. Tout d'abord, ouvrez l'Éditeur du Registre. Vous pouvez le faire en appuyant sur Démarrer et en tapant 'regedit' dans la barre de recherche. Ensuite, accédez à la clé suivante : HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventLogSecurity Maintenant, trouvez la valeur 'EventMessageFile'. Par défaut, il doit être défini sur '%SystemRoot%System32WinevtLogsSecurity.evtx'. Double-cliquez dessus et remplacez la valeur par le nouvel emplacement que vous souhaitez utiliser pour vos fichiers journaux d'événements. Enfin, redémarrez le service de journal des événements Windows. Vous pouvez le faire en allant dans Démarrer > Exécuter et en tapant « services.msc ». Recherchez le service 'Journal des événements Windows', cliquez dessus avec le bouton droit de la souris et sélectionnez 'Redémarrer'. C'est ça! Vous avez maintenant modifié avec succès l'emplacement par défaut de vos fichiers journaux d'événements.



Si vous souhaitez modifier l'emplacement du fichier journal des événements par défaut dans Windows 10, cet article vous sera utile. Vous pouvez modifier l'emplacement prédéfini du fichier journal à l'aide de l'éditeur de stratégie de groupe local et de l'éditeur du registre. Cependant, cet emplacement doit être accessible en écriture par le service Event Log et accessible aux administrateurs.





Modifier l'emplacement du fichier journal des événements par défaut dans Windows 10

Pour modifier l'emplacement du fichier journal des événements par défaut à l'aide de l'éditeur de stratégie de groupe, procédez comme suit :





bluestacks atascados al inicializar Windows 7
  1. Cliquez sur Gagner + R .
  2. Taper gpedit.ms c et appuyez sur Entrer bouton.
  3. aller à Sécurité DANS La configuration d'un ordinateur .
  4. Double-cliquez sur l'icône Gestion de l'emplacement du fichier journal paramètre.
  5. Sélectionner Inclus option.
  6. Entrez le chemin dans le champ.
  7. Presse Appliquer et Bien .

Passons en revue les étapes en détail.



Première presse Gagner + R pour ouvrir la fenêtre 'Exécuter' Puis tapez |__+_|et appuyez sur Entrer bouton. Après avoir ouvert l'éditeur de stratégie de groupe local sur votre ordinateur, suivez ce chemin :

|__+_|

DANS Sécurité dans le dossier, vous verrez un paramètre appelé Gestion de l'emplacement du fichier journal . Double-cliquez et sélectionnez Inclus option.

Comment changer l



Entrez ensuite un chemin accessible en écriture par le service Event Log et accessible aux administrateurs de l'ordinateur. Lors du choix d'un chemin, vous devez tenir compte de ces deux conditions. Sinon, ce guide ne fonctionnera pas.

Si vous souhaitez revenir au chemin d'origine, visitez le même endroit et sélectionnez Pas encore défini option.

Lire : Les journaux de l'Observateur d'événements sont manquants dans Windows 10 .

Modifiez l'emplacement du fichier journal des événements à l'aide de l'Éditeur du Registre.

Pour modifier l'emplacement du fichier journal des événements dans Windows 10, procédez comme suit :

  1. Cliquez sur Gagner + R .
  2. Taper regedit et frappe Entrer bouton.
  3. Cliquez sur l'icône Oui bouton.
  4. Basculer vers les fenêtres DANS Clé HKLM .
  5. Cliquez avec le bouton droit sur Windows > Nouveau > Clé.
  6. appelle ça comme Le journal des événements .
  7. Cliquez avec le bouton droit sur EventLog > Nouveau > Clé.
  8. appelle ça comme Sécurité .
  9. Cliquez avec le bouton droit sur Sécurité > Nouveau > Valeur de chaîne.
  10. appelle ça comme déposer .
  11. Double-cliquez sur déposer pour définir les données de valeur.
  12. Entrez le chemin d'accès à l'emplacement et cliquez sur Bien .

Étant donné que vous allez créer et modifier certaines valeurs dans l'éditeur de registre, il est recommandé sauvegarde de tous les fichiers du registre et créer un point de restauration système .

ubicación de notas adhesivas windows 7

Cliquez pour commencer Gagner + R , tapez|_+_|et appuyez sur Entrer clé. Si la fenêtre UAC est affichée, cliquez sur le bouton Oui bouton. Après avoir ouvert l'Éditeur du Registre, accédez à ce chemin -

|__+_|

DANS les fenêtres clé, vous devrez créer une sous-clé. Pour cela, faites un clic droit sur Windows > Créer > Clé et appelle ça comme Le journal des événements .

Comment changer l

Suivez maintenant les mêmes étapes pour créer une sous-clé à l'intérieur Le journal des événements . En d'autres termes, faites un clic droit EventLog> Créer > Clé , et appelez-le Sécurité .

Comment changer l

Après cela, vous devrez créer une valeur de chaîne dans Sécurité clé. Pour ce faire, cliquez avec le bouton droit sur Sécurité et sélectionnez Nouveau > Valeur de chaîne . Alors appelez-le déposer .

Comment changer l

Ensuite, désactivez les données de valeur déposer Valeur de chaîne. Pour ce faire, double-cliquez déposer , et entrez le chemin d'accès où vous souhaitez enregistrer le fichier journal des événements sous Données de valeur .

Comment changer l

Cliquer sur Bien bouton pour enregistrer la modification.

Si vous voulez choisir le chemin par défaut, faites un clic droit sur Le journal des événements et sélectionnez supprimer option. Vous devrez ensuite confirmer la suppression en cliquant sur l'option affirmative.

Lire : Les journaux de l'Observateur d'événements sont manquants .

actualización de windows limpieza lenta
Téléchargez PC Repair Tool pour trouver rapidement et corriger automatiquement les erreurs Windows

C'est tout! J'espère que cela aide.

Articles Populaires