Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Журналы событий (Event Log)

Ответить
Настройки темы
Журналы событий (Event Log)

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нужно каждые три дня делать копии журналов событий системы. Каждый раз заходить в Event Viewer, нажимать правой кнопкой мыши на журнале и делать Save As - слишком долго. Данную операцию нужно производить на нескольких компьютерах. Если просто копировать файлы C:\WINDOWS\system32\config\*.Evt командой copy, а потом попытаться открыть их через Event Viewer, то получаем ошибку "file is corrupted". Что можно сделать?

Отправлено: 09:16, 01-06-2006

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Перед копированием останавливать службу Event Log

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:01, 01-06-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обрадовался и написал простейший .bat:
net stop "Event Log"
copy "C:\WINDOWS\System32\config\SecEvent.Evt" "путь для сохранения"
net start "Event Log"
После запуска меня ждало разочерование. После команды net stop "Event Log", вы ходит сообщение "the requested pause or stop is not valid for this server".
Почему нельзя остановить службу Event Log из командной строки? Или можно, но как-то по-другому?


Отправлено: 10:04, 02-06-2006 | #3


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


Епрст.
Тренируйся в командной строке.
Посмотри в сервисе журнала событий отображаемое имя (Display Name)
Если русская версия Windows 2000, то отображаемое имя "Журнал событий".
Уточни сам, закавычивай.
Кстати в английской версии пишется, кажется, слитно: Eventlog
короче, имя смотришь в свойствах сервиса, тренируешься в cmd, потом вставляешь в планировщик.
Еще. Хорошие ребята давно дали скрипты на эту тему. Не забуду - посмотрю.

Отправлено: 11:31, 02-06-2006 | #4


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Оказывается эту службу нельзя остановить.
eventlog
Запуск службы «Журнал событий».
Служба «Журнал событий» заносит в журнал сообщения о событиях, получаемые от программ и операционной системы. Отчеты журнала событий содержат сведения, которые могут быть полезны при поиске причины неполадок. Эти отчеты можно просматривать в окне «Просмотр событий». Просмотр этих событий возможен только после запуска службы «Журнал событий».
Эту службу нельзя остановить или приостановить.
(http://www.microsoft.com/technet/pro....mspx?mfr=true)

Так что вариант с остановкой службы перед копированием журналов не подойдет.

Отправлено: 14:52, 02-06-2006 | #5


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


внедряй SMS 2003

-------
Чудес не бывает, бывают только глюки!


Отправлено: 14:57, 02-06-2006 | #6


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


http://www.microsoft.com/technet/scr...g/default.mspx
Сергей, тута скрипты от Microsoft для работы с Eventlog.
Можно потешиться от души.

Отправлено: 15:42, 02-06-2006 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Журналы событий (Event Log)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Event Log 2 WEB Kobzar Microsoft Windows NT/2000/2003 1 11-08-2009 13:26
Разное - Event Log востановление UnDRaux Microsoft Windows 2000/XP 2 04-01-2009 11:50
Не работают Журналы системы (Просмотр событий) Keloraen Microsoft Windows NT/2000/2003 1 16-07-2008 13:13
Event log. (Write access) minion Microsoft Windows NT/2000/2003 7 21-03-2008 11:13
как не писать в event log информацию о ... egor_siv Microsoft Windows NT/2000/2003 1 12-12-2006 16:42




 
Переход