Типы событий
Описания событий в журнале зависят от типов событий. Каждое событие журнала может принадлежать к одному из следующих типов.
* Сведения
Событие, которое обозначает успешное выполнение какой-либо задачи (приложения, драйвера или службы). Например, событие с типом «Сведения» будет записано при успешной загрузке сетевого драйвера.
* Предупреждение.
Это событие может не быть важным, но может указывать на возможность возникновения неполадки в дальнейшем. Например, предупреждение будет записано в журнал, когда начнет заканчиваться свободное пространство на диске.
* Ошибка
Такое событие обозначает серьезную неполадку, например сбой важной задачи. Возникновение событий с типом «Ошибка» может сопровождаться потерей данных или сбоями в работе. Например, в журнал будет записана ошибка при сбое загрузки службы во время запуска системы.
* Аудит успехов (журнал безопасности)
Событие, которое обозначает успешное завершение отслеживаемой операции безопасности. Например, событие аудита успеха записывается в журнал при входе пользователя в систему.
* Аудит отказов (журнал безопасности)
Событие, которое обозначает, что отслеживаемая операция безопасности не была завершена успешно. Например, событие с типом «Аудит отказов» может быть записано в журнал, когда пользователю не удалось получить доступ к сетевому диску.