檢視程式代碼完整性事件
您可以使用事件檢視器來檢視程式代碼完整性事件。 您可以從命令行執行 Eventvwr.exe 命令,以存取電腦管理Microsoft管理主控台 (MMC) 中的事件查看器。
若要在事件檢視器中檢視程式代碼完整性事件,請展開 [計算機管理 MMC] 或 [事件查看器] 視窗左窗格中 事件查看器 資料夾下的下列子資料夾順序:
應用程式和服務記錄
Microsoft
Windows
CodeIntegrity
下列螢幕快照顯示展開 事件查看器 資料夾下 CodeIntegrity 子資料夾的結果。
如需特定程式代碼完整性記錄項目的詳細資訊,請以滑鼠右鍵點擊專案,然後在彈出選單中選取 [事件屬性]。 下列螢幕快照顯示程式代碼完整性事件的詳細數據。
此事件表示無法載入「烤箱」驅動程式(toaster.sys),因為它未簽署(或嘗試載入的 toaster.sys 映像與發行者以數位方式簽署的映像不同)。
如需所有程式代碼完整性事件記錄檔訊息的清單,請參閱 程式代碼完整性事件記錄檔訊息。
系統記錄事件可在 Windows 記錄、系統記錄檢視下的 [事件查看器] 中檢視。