|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Журналы событий (Event Log) |
|
Журналы событий (Event Log)
|
Новый участник Сообщения: 15 |
Нужно каждые три дня делать копии журналов событий системы. Каждый раз заходить в Event Viewer, нажимать правой кнопкой мыши на журнале и делать Save As - слишком долго. Данную операцию нужно производить на нескольких компьютерах. Если просто копировать файлы C:\WINDOWS\system32\config\*.Evt командой copy, а потом попытаться открыть их через Event Viewer, то получаем ошибку "file is corrupted". Что можно сделать?
|
|
Отправлено: 09:16, 01-06-2006 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Перед копированием останавливать службу Event Log
|
------- Отправлено: 10:01, 01-06-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Обрадовался и написал простейший .bat:
net stop "Event Log" copy "C:\WINDOWS\System32\config\SecEvent.Evt" "путь для сохранения" net start "Event Log" После запуска меня ждало разочерование. После команды net stop "Event Log", вы ходит сообщение "the requested pause or stop is not valid for this server". ![]() Почему нельзя остановить службу Event Log из командной строки? Или можно, но как-то по-другому? |
Отправлено: 10:04, 02-06-2006 | #3 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Епрст.
Тренируйся в командной строке. Посмотри в сервисе журнала событий отображаемое имя (Display Name) Если русская версия Windows 2000, то отображаемое имя "Журнал событий". Уточни сам, закавычивай. Кстати в английской версии пишется, кажется, слитно: Eventlog короче, имя смотришь в свойствах сервиса, тренируешься в cmd, потом вставляешь в планировщик. Еще. Хорошие ребята давно дали скрипты на эту тему. Не забуду - посмотрю. |
Отправлено: 11:31, 02-06-2006 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Оказывается эту службу нельзя остановить.
eventlog Запуск службы «Журнал событий». Служба «Журнал событий» заносит в журнал сообщения о событиях, получаемые от программ и операционной системы. Отчеты журнала событий содержат сведения, которые могут быть полезны при поиске причины неполадок. Эти отчеты можно просматривать в окне «Просмотр событий». Просмотр этих событий возможен только после запуска службы «Журнал событий». Эту службу нельзя остановить или приостановить. (http://www.microsoft.com/technet/pro....mspx?mfr=true) Так что вариант с остановкой службы перед копированием журналов не подойдет. ![]() |
|
Отправлено: 14:52, 02-06-2006 | #5 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать внедряй SMS 2003
|
------- Отправлено: 14:57, 02-06-2006 | #6 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать http://www.microsoft.com/technet/scr...g/default.mspx
Сергей, тута скрипты от Microsoft для работы с Eventlog. Можно потешиться от души. |
Отправлено: 15:42, 02-06-2006 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Event Log 2 WEB | Kobzar | Microsoft Windows NT/2000/2003 | 1 | 11-08-2009 13:26 | |
Разное - Event Log востановление | UnDRaux | Microsoft Windows 2000/XP | 2 | 04-01-2009 11:50 | |
Не работают Журналы системы (Просмотр событий) | Keloraen | Microsoft Windows NT/2000/2003 | 1 | 16-07-2008 13:13 | |
Event log. (Write access) | minion | Microsoft Windows NT/2000/2003 | 7 | 21-03-2008 11:13 | |
как не писать в event log информацию о ... | egor_siv | Microsoft Windows NT/2000/2003 | 1 | 12-12-2006 16:42 |
|