在 Windows Server 2008 中,事件查看器(Event Viewer)这一用于分析事件的主要工具相较于之前的版本有了显著改进。和之前版本一样,当选择一个日志时,事件查看器会显示事件列表,并且可以通过点击列标题对多个字段进行排序。在 Windows Server 2008 的事件查看器中,还能以同样的方式对事件进行分组。
首先,仅选择 Windows 审核事件。这些事件的源名称为“Microsoft - Windows - Security - Auditing”,在 Windows Vista 中显示为“Security - Auditing”。展开“事件源”以显示事件源列表,勾选该事件源旁边的框,然后点击列表外部。