Удаление записей в просмотре событий.
Всем добрый день!
Возник такой вопрос - каким образом можно удалить выборочные записи из журнала приложений, безопасности и системы? Считаем что есть полный физический и админовский доступ к компьютеру под управлением win2000Prof SP4, WinXP Prof SP2, Win2003SP2. Буду благодарен за ответы. |
Стандартными методами - НИКАК, очищай полностью журналы или же пытайся расковырять EVT-файлы из "%SystemRoot%\system32\config\".
|
Хотя и слышал о реализациях оного, но готовые средства на глаза не попадались. Вот кто-то из юниксоидов пытался разбиратся в структуре файлов журналов, чтобы под никсами c ними произвольно работать (на инглише):
Windows Event Log Format |
Время: 19:27. |
Время: 19:27.
© OSzone.net 2001-