You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IIS 10 FTP服务器EVTX格式日志配置及事件查看方法咨询

IIS 10 FTP服务器EVTX格式日志配置及事件查看方法咨询

嘿,针对你遇到的IIS 10 FTP服务器只生成文本日志、无法在事件查看器看到ID为13的失败登录事件的问题,我来给你一步步说明怎么配置和查看:

一、启用FTP日志的EVTX格式记录

要让FTP服务器把事件写入EVTX格式日志,你可以通过图形界面或命令行两种方式配置:

图形界面操作步骤

  • 打开IIS管理器,在左侧导航栏的「FTP站点」下找到你要配置的目标站点。
  • 进入站点的功能视图后,找到并双击FTP日志记录选项。
  • 在日志记录设置界面,找到「格式」下拉菜单,把默认的W3C(文本文件)切换为事件日志。
  • 点击界面右侧的「应用」按钮,保存这个配置。

命令行快速配置

如果你习惯用命令行操作,打开管理员命令提示符,执行以下命令(记得把「你的FTP站点名称」替换成实际站点名):

appcmd set config "你的FTP站点名称" /section:system.ftpserver/logging /logFormat:Events /commit:apphost

二、在事件查看器中查看FTP事件

配置完成后,后续的FTP事件(包括ID为13的失败登录尝试)就会写入EVTX格式日志了,查看路径如下:

  • 按下Win+R组合键,输入eventvwr.msc打开事件查看器。
  • 在左侧导航栏展开Windows日志,然后点击应用程序日志。
  • 在右侧操作栏选择「筛选当前日志」,在弹出的窗口中:
    • 「事件来源」选择IIS-FTP
    • 「事件ID」输入13
  • 点击「确定」后,就能看到所有符合条件的失败登录事件了。

备注:内容来源于stack exchange,提问作者Ooga Booga

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 07:52:57