Com o Windows 2000 / Server2003 / Windows XP, os logs são armazenados no diretório %SystemRoot%\System32\Config
, com uma extensão .evt
.
Com o Server 2008 / Vista e superior, o log é armazenado no diretório %SystemRoot%\system32\winevt\logs
e tem uma extensão .evtx
. É possível converter antigo .evt
arquivos para o novo formato .evtx
Dentro do Gerenciador de computadores, você também pode exportá-los para um arquivo .txt
ou .csv
.