如果你需要查看域中电脑的报错日志, 你可以通过组策略来完成. 配置后的效果会是, 如果域中任何一个电脑出现错误, 都会在指定的network location建立一个以计算机名命名的log文件.
你可以不用登陆到指定的计算机就发现计算机的报错日志, 防患于未然.
同时需要在指定的network location建立一个logs$的路径, 并给予Everyone Full access, 这也是之所以要隐藏这个路径的原因.
具体操作:
打开组策略(GPO) >> Computer Configuration >> Policies >> Administrative Templates >> System >> Group Policy >> Logging and tracking
Enable Drive Maps Policy Processing, 并将Even logging改成以下值:
Event logging: Information, Warnings and Errors
Tracing: on
Use Trace: \SERVERNAMElogs$%Username%.log
Computer trace: \SERVERNAMElogs$%ComputerName%.log
Planning trace: %COMMONAPPDATA%GroupPolicyPreferenceTracePlanning.log
Maximum size of trace file (KB): 1024