• ベストアンサー

Windowsイベントのアプリケーションログについ

パソコンの不正使用について調べています。 Windowsのイベントログのセキュリティログでログインログアウトの記録が取れると、こちらのいろいろな質問を拝見してわかりました。 それで調べてみたのですけど、容量の関係で該当する日時のセキュリティログの記録がありません。 かわりにアプリケーションログにその日時の記録があるのですが 1.これはその時間にパソコンを使っていたと考えていいのですか? 2.誰かが使っていなかったとしてパソコンの電源が落ちていても記録される種類のものですか? すみませんが、教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.1

パソコン起動してないのにログだけ残る(作成される)なんてことはありません

peeeko33
質問者

お礼

どうもありがとうございます。 基本的なことがわかっていなくてすみません。 助かりました。

関連するQ&A

  • 電源を切っているはずの時刻にイベントビューアでログが上がっていました

    Windows2000を使用しています。 イベントビューアを開いてみたところ、アプリケーションログに電源を切っているはずの時刻にエラーログが上がっていました。 内容は 「wuaueng.dll(976)予期しないエラー-105が発生したため、データベースの回復または復元に失敗しました」 と、いうものです。 時刻が0:35となっていましたが、記憶ではこの時間にはパソコンは電源を切っていたはずです。 電源を切っている時刻にイベントビューアのログが上がることがありえるのでしょうか?

  • MYSQLサービス停止時にWindowsイベントログにエラーが書き込まれてしまいます。

    MYSQL(Windows)の起動・停止について Windows2003ServerでのMYSQL利用について質問が有ります。 MYSQL4.0.25を利用しています。 毎晩サーバの再起動を実施しています。 再起動前にコマンドプロンプトにて… "net stop apache" "net stop mysql" とサービスを停止した後にサーバの再起動をかけています。 "net stop mysql"を実施したタイミングで、Windowsの イベントログ(アプリケーション)に、以下のエラーが登録されます。 ((1)⇒(2)の順番で登録されます) (1)イベントID:100 ソース :mysql 種類 :エラー メッセージ:MySql:Normal shutdown (2)イベントID:100 ソース :mysql 種類 :エラー メッセージ:MySql:Shutdown Complete MYSQLはサービスを停止するたびにこのようなイベントログが記録されてしまうものなのでしょうか? MYSQLの設定を変えることによりイベントログに記録されないように するようなことは可能でしょうか? 色々と調べてみたのですが、明解な回答を得ることができませんでした。また初歩的な質問で大変恐縮ですが、よろしくお願いいたします。

    • ベストアンサー
    • MySQL
  • WIndows10のイベントログに何も記録されない

    (P520)WIndows10のイベントログに何も記録されない??? 解決策をご存知であれば教えてください。 機種:P520 OS:windows10(1803) 毎日電源ON/OFFするのですが、稀に起動時にWindowsが正常起動していない(?) 場合があります。 Windowsは起動しているように見えるも操作をしていると 増設したPCIeボード(業務用)が正常に動作しておらず 調べてみるとWindowsのイベントログに何も記録されていない状態が多いです。 (その時間帯の全てのイベントログなし) → OS再起動で復旧(イベントログも通常通り) 現状、ほぼ毎日の使用で、1年間で2,3度の発生頻度の現象ですが解決したいです。 業務上、似たような構成(同等スペックのワークステーション、windows10、Lenovoとは限らず)も扱いますが同じ現象は見たことがありません。 ※OKWAVEより補足:「Lenovo:Windows関連」についての質問です。

  • イベントログの容量について

    <環境>  ・Windows NT 4.0 SP6a  ・NTドメインのPDCです <質問>  弊社では、Windows NT 4.0 SP6aをファイルサーバとして、使用しています。ディレクトリ及びファイルへのアクセスログを取得するため、セキュリティログの設定を行っています。アクセスが頻繁にあるため、ログの保存容量を300MBにし、「必要に応じてイベントログを上書きする」に設定しているのですが、実際は190MB以上ファイルが大きくならず上書きされてしまいます。ちなみにハードディスクの空き容量は1GB程度あります。なんとか300MBまでより溢れるログだけ削除されるようにならないでしょうか。 お手数をおかけしますが、宜しくお願い致します。

  • javaの更新日付について

    javaコントロールパネル-「更新」タブの最下部にある 「Java Updateが最後に更新されたのは●●/●●/●●の●●:●●です」 で表示されている日時は、javaを更新した日付と考えて良いのでしょうか。 今朝、起動して確認したところ、この日時が10/18 23:58となっていましたが、 昨日(10/18)はPCを起動してません。 Windowsのイベントログを確認しましたが、10/18のログは1件も記録されて いませんし、PCのタスクトレイに表示されている時刻もズレていません。 お分かりの方いらっしゃいいましたら、よろしくお願い致します。 WindowsXPです。

  • 不正なアクセスらしいんですが意味が分かりません

    サーバーのアクセスログに以下のようなものがあります。 220.166.32.133 - - [31/Jan/2005:22:33:57 +0900] "GET http://www.microsoft.com/ HTTP/1.1" 200 30613 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)" "-" 221.200.62.75 - - [04/Mar/2005:08:08:29 +0900] "CONNECT 64.12.137.249:25 HTTP/1.1" 200 315 "-" "-" "-" 221.200.62.75 - - [04/Mar/2005:08:08:54 +0900] "GET http://www.ebay.com/ HTTP/1.1" 200 32606 "-" "Mozilla/4.0 (compatible; MSIE 5.00; Windows 98)" "-" どちらも中国のホストからのアクセスで、最近増えている不正アクセスだと思います。 ここで疑問なのは、microsoft.comやebay.comと表示されている部分です。(これはこちらのサーバーに対するリクエストを示していると思うんですが) 他の通常のアクセスでは、 provider.ne.jp - - [日時] "GET /filename.gif HTTP/1.1" 200 471 "http:// mydomain/dirname/filename.html" "useragentname" "-"となっています。 存在しないmicrosoft.comやebay.comを要求されたら、エラーログにFile does not existなどと記録されるのではないのでしょうか?(該当日時にエラーは記録されていません) そもそもこれは不正アクセスでしょうか? 要領を得ない質問ですが、どなたか教えて下さい。

  • イベントビューアのアプリケーションログについて

    Windows 2003 serverでの質問です。 サーバーの種類に限らないかもしれないですが、ASPプログラムを使用するサイトでglobal.asaを使用しております。 このglobal.asa内で使用できないサーバーメソッドを使用しておりイベントビューアのアプリケーションログで警告が出力されました。 ここまでは問題ないのですが、そのサイトを一度閉じてまたサイトを開き直すと、global.asaの処理がはしり、新たにイベントビューアのアプリケーションログで警告が出力されると思ったのですが出力されませんでした。 global.asaのファイルに更新をかけてサイトを開き直すとまた新たに警告が出力されるのですが、global.asaのファイルに更新をかけないと警告が出力されません。 global.asaの処理が動いていることは確認できるのでなぜイベントビューアのアプリケーションログに警告が出力されないか疑問です。 理由をご存知の方がいらっしゃいましたらご教授頂けると助かります。

  • win8.1/イベントID3036が消えません

    修理から戻って間もないパソコン(windows8.1)なのですが、 修理日以降イベントビューアにID3036の警告が繰り返し出ていたので 3日前にDISMコマンド(scanhealth→restorehealth)で修復しました。 ところが先程イベントビューアを見るとまた同じID3036の警告が出ています。 コンテンツ ソース <winrt://{S-1-5-21-2472495268-1438953841-3948946164-1002}/> でクロールを完了できませんでした。 コンテキスト: アプリケーション、 SystemIndex カタログ 詳細: パラメーターが間違っています。 (HRESULT : 0x80070057) (0x80070057) 別途こういうイベントログもありhttp://okwave.jp/qa/q8973199.html それと関係あるのかないのか、今また修復を試みていいものか悩んでいます。 いったい何が原因なのでしょうか? ちなみに修理はマザーボードとHDDの交換。システムもリカバリされています。 windows updateは手動で重大・推奨のみ行っており、 3日前の修復以降はプリンタ関係の更新が3つあっただけです。 (関係ない話だったらすいません)

  •  たくさんの同じ名前のデータがあるのですが、まとめたいの!

    おはよー! オイラの仕事に使ったり、趣味で集めた(^m^)写真のデータが膨大にあって、整理するのに苦労してます!! 同じ名前のデータばかりで、中身は全く異なるんだけど。 容量や記録日時が異なるんですが、全く同じデータの名前なのですよー。 でもって、片っ端から何かまとめて放り込めるファイルとかのソフトって存在しませんか? 因みに、それは、MeのOSのパソコンです。 記録日時の順序だけで並べられるのってないですか? すぐに「同じ名前のデータが存在しますが、上書きしても良いですか?」って出るから、大変ですー! お願いします!

  • ホームページの見え方

    質問する場所が違うかもしれませんが該当する箇所が なさそうなのでこのカテゴリでさせていただきます. HPを見るときWindowsのパソコンがほとんど出回って いるでしょうが,他にMacintoshやLinuxといった パソコン(の種類?)があります. そこで,同じHPでもパソコンの種類で見え方は 異なってくるのでしょうか?