IIS 10 FTP服务器EVTX格式日志配置及事件查看方法咨询
IIS 10 FTP服务器EVTX格式日志配置及事件查看方法咨询
嘿,针对你遇到的IIS 10 FTP服务器只生成文本日志、无法在事件查看器看到ID为13的失败登录事件的问题,我来给你一步步说明怎么配置和查看:
一、启用FTP日志的EVTX格式记录
要让FTP服务器把事件写入EVTX格式日志,你可以通过图形界面或命令行两种方式配置:
图形界面操作步骤
- 打开IIS管理器,在左侧导航栏的「FTP站点」下找到你要配置的目标站点。
- 进入站点的功能视图后,找到并双击FTP日志记录选项。
- 在日志记录设置界面,找到「格式」下拉菜单,把默认的W3C(文本文件)切换为事件日志。
- 点击界面右侧的「应用」按钮,保存这个配置。
命令行快速配置
如果你习惯用命令行操作,打开管理员命令提示符,执行以下命令(记得把「你的FTP站点名称」替换成实际站点名):
appcmd set config "你的FTP站点名称" /section:system.ftpserver/logging /logFormat:Events /commit:apphost
二、在事件查看器中查看FTP事件
配置完成后,后续的FTP事件(包括ID为13的失败登录尝试)就会写入EVTX格式日志了,查看路径如下:
- 按下Win+R组合键,输入
eventvwr.msc打开事件查看器。 - 在左侧导航栏展开Windows日志,然后点击应用程序日志。
- 在右侧操作栏选择「筛选当前日志」,在弹出的窗口中:
- 「事件来源」选择IIS-FTP
- 「事件ID」输入13
- 点击「确定」后,就能看到所有符合条件的失败登录事件了。
备注:内容来源于stack exchange,提问作者Ooga Booga
相关产品推荐
相关产品推荐

