Экспорт записей из журнала событий
Подскажите пожалуйста,нужно журнал событий сохранять в текстовый файл,и делать сортировку допустим сохранять журнал безопасности и только сообщени о доступе к папкам, либо об авторизации.Еще б литературу почитать, где бы можно было по подробнее узнать про журнал событий Windows
|
nvhost, есть утилита PsLogList - с ее помощью можно экспортировать записи из указанных журналов по указанным критериям.
|
А когда настраиваешь фильтр по нужным параметрам, он его экспортирует целиком, а не только отфильтрованные?
|
Grub, какой фильтр? Я уже подзабыл, есть ли фильтры в XP... :) В Vista - да, конечно, можно сохранить отфильтрованные средствами журнала события в XML, TXT, CSV и формат журнала.
|
Psloglist выдает кракозябры.....я так понимаю это потому что windows русская,это не как не победить?Фльтровать можно с помощью команд find и fc
|
Что еще в Windows XP нужно контролировать,кроме журнала событий?Критичные самые моменты,чтоб со спокойной душой спать...:)(я имею ввиду целостность каких файлов,может где то еще кроме журнала событий храняться интересные логи, в которые тоже стоит поглядывать время от времени...)
|
поднимаю тему, а то забыли.....:(
|
Цитата:
Цитата nvhost
поднимаю тему, а то забыли..... »
|
Общие правила 3.14
Цитата:
Цитата nvhost
Psloglist выдает кракозябры..... »
|
Какую команду вы использовали и каким образом?
Цитата:
Цитата nvhost
Что еще в Windows XP нужно контролировать,кроме журнала событий? »
|
Журнал событий контролировать не нужно - он самостоятельное существо и безвредное :)
Цитата:
Цитата nvhost
Критичные самые моменты,чтоб со спокойной душой спать... »
|
Журнала достаточно, в принципе. Да и в XP в по сравнению с Vista самодиагностика не очень развита. С другой стороны, увидев кол-во сообщений в журнале событий Vista, вы можете потерять сон на несколько дней :)
|
Скачиваю Pstools копирую на диск с и в командной строке выполняю:
С:\pstools\psloglist.exe
|
Цитата:
Цитата nvhost
выполняю:
С:\pstools\psloglist.exe »
|
А параметры командной строки для утилиты не желаете указать? :)
Попробуйте:
Код:
psloglist -f w -s system >> C:\log.txt
выводит все предупреждения из журнала Система, одно событие на строку, разделение запятыми. И никаких кракозябров там нет.
|
спасибо большое помогло!:)Значит надо изучать английский я правильно понял?:)или может на русском есть мануалка к PStools?
|
Время: 05:41.
© OSzone.net 2001-