|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Автоматизация "Просмотра событий" (Event Viewer) |
|
|
[решено] Автоматизация "Просмотра событий" (Event Viewer)
|
Новый участник Сообщения: 26 |
Здрасте.
У меня следующий вопрос: есть ли какие-нить виндовые средства или программы, которые позволили бы автоматизировать анализ журнала событий в Windows 2003. Т.е. я хочу, чтобы при возникновении какоq-нибудь ошибки или предупреждения приходило сообщение на мыло/аську. А то ежедневно просматривать события очень долго Буду благодарен любым предложениям ![]() |
|
Отправлено: 07:02, 18-07-2005 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать В стандартных средствах есть несколько команд для работы с журналами. Можете попробавать создать сценарии, которые будут их использовать (см встроенную справку):
Eventtriggers.exe Eventquery Eventcreate Evntcmd А вообще есть такое ПО Microsoft MOM (Operational Manager) - как раз для подобного управления. |
------- Отправлено: 11:28, 18-07-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Это все конечно хорошо, но есть одна проблема - не могу найти в Инете и все. Только за деньги. А мне бы хотя бы триальную версию, чтобы знать что это за зверь. Есть ссылка???
|
Отправлено: 05:36, 19-07-2005 | #3 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:25, 19-07-2005 | #4 |
(*.*) Сообщения: 36565
|
Профиль | Сайт | Отправить PM | Цитировать МОМ не смотрел, наверное серьезный продукт. Есть еще крошечный psloglist от sysinternals. Удобно по маске выводить события в файл. На аську она сама отправлять не будет, но по почте можно организовать пакетными файлами
![]() Я обычно ее использую для просмотра журналов событий совсем удаленных машин, когда юзеру остается текстовый файл только прикрепить к письму. |
|
------- Отправлено: 09:26, 20-07-2005 | #5 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
How to Use the EventcombMT Utility to Search Event Logs for Account Lockouts а также есть утилиты 3х фирм: Event Log Monitoring - www.windowsecurity.com и кое-какая статья с вариациями на тему: Monitoring Windows NT/2000/XP/2003 - www.windows-expert.net ну и так далее через поисковые машины.. |
|
------- Отправлено: 11:13, 20-07-2005 | #6 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Спасибо за советы. Опробовал многие варианты, но остановился на EventTrigger. Очень удобня утилита. MOM штука хорошая, но уж больно громоздкая, а нужно было решение быстрое, не потребляющее много ресурсов.
![]() И еще вопрос по всякого рода событиям: Инет шлюзом служит Windows 2003, в последнее время из-за нашего прова стала отваливаться сеть во внешний мир. Хочу замутить, чтобы по внутрисетевой Mirande нам на отдел сыпались мессаджи с сообщением об отвалившемся Internet. Посоветуйте кто что знает. Вариант с посылкой писем на почту отпадает. замечание! создайте отдельный топик в разделе. Кажется это даже к сетевым технологиям ближе, чем к нашему. |
Последний раз редактировалось SkyF, 26-07-2005 в 09:01. Отправлено: 08:02, 26-07-2005 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать сейчас пользуюсь ALTools. она может выводить результаты в ексель, в базы данных MS Access.
Но вот какая трабла: т.е. получается вместе, не по колонкам... Есть инструменты, позволяющие выделить из лога только Логин + Адрес сети источника ? |
------- Отправлено: 17:17, 07-07-2008 | #8 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Могу порекомендовать ПО от GFI Event Monitor. Он скидывает логи в SQL сервак, остается только написать приложение или простую веб страничку для отображения + есть постоянный контроль в трее по нужным событиям.
|
------- Отправлено: 01:32, 08-07-2008 | #9 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Pavlov10:
|
|
------- Отправлено: 02:15, 08-07-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|