Поделиться через


Просмотр событий целостности кода

Средство просмотра событий можно использовать для просмотра событий целостности кода. Вы можете получить доступ к средству просмотра событий в консоли управления компьютером (MMC) или выполнить команду Eventvwr.exe из командной строки.

Чтобы просмотреть события целостности кода в средстве просмотра событий, разверните следующую последовательность вложенных папок в папке "Средство просмотра событий" в левой области MMC управления компьютерами или в окне просмотра событий:

  1. Журналы приложений и служб

  2. Microsoft

  3. Windows

  4. CodeIntegrity

На следующем снимке экрана показан результат расширения вложенной папки CodeIntegrity в папке Средство просмотра событий.

Снимок экрана: окно управления компьютером, иллюстрирующая просмотр событий целостности кода.

Чтобы получить дополнительную информацию о конкретной записи журнала целостности кода, щелкните правой кнопкой мыши по записи и выберите Свойства события во всплывающем меню. На следующем снимке экрана показаны сведения о событии целостности кода.

Снимок экрана диалогового окна свойств события, иллюстрирующего ошибку неподписанного драйвера.

Это событие указывает, что драйвер тостера (toaster.sys) не удалось загрузить, так как он был незаписан (или изображение toaster.sys, которое пытается загрузить, не совпадает с тем, который был цифрово подписан издателем).

Список всех сообщений журнала событий целостности кода см. в разделе "Сообщения журнала событий целостности кода".

События системного журнала можно просматривать в просмотре событий раздела "Журналы Windows", в представлении "Системный журнал".