Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Автоматизация "Просмотра событий" (Event Viewer)

Ответить
Настройки темы
[решено] Автоматизация "Просмотра событий" (Event Viewer)

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здрасте.
У меня следующий вопрос: есть ли какие-нить виндовые средства или программы, которые позволили бы автоматизировать анализ журнала событий в Windows 2003. Т.е. я хочу, чтобы при возникновении какоq-нибудь ошибки или предупреждения приходило сообщение на мыло/аську. А то ежедневно просматривать события очень долго
Буду благодарен любым предложениям

Отправлено: 07:02, 18-07-2005

 

Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


В стандартных средствах есть несколько команд для работы с журналами. Можете попробавать создать сценарии, которые будут их использовать (см встроенную справку):

Eventtriggers.exe
Eventquery
Eventcreate
Evntcmd

А вообще есть такое ПО Microsoft MOM (Operational Manager) - как раз для подобного управления.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 11:28, 18-07-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это все конечно хорошо, но есть одна проблема - не могу найти в Инете и все. Только за деньги. А мне бы хотя бы триальную версию, чтобы знать что это за зверь. Есть ссылка???

Отправлено: 05:36, 19-07-2005 | #3


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


Pavlov10
на M$ искали?
MOM 2005

-------
жить!!!


Отправлено: 09:25, 19-07-2005 | #4


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


МОМ не смотрел, наверное серьезный продукт. Есть еще крошечный psloglist от sysinternals. Удобно по маске выводить события в файл. На аську она сама отправлять не будет, но по почте можно организовать пакетными файлами

Я обычно ее использую для просмотра журналов событий совсем удаленных машин, когда юзеру остается текстовый файл только прикрепить к письму.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 09:26, 20-07-2005 | #5


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
Удобно по маске выводить события в файл.
есть еще Майкрософтовская утилита (из набора Account Lockout and Management Tools - ALTOOLS), которая тоже может создавать текстовые отчеты - через графический режим (фильтр машин, фильтр журналов, номеров и источников событий).

How to Use the EventcombMT Utility to Search Event Logs for Account Lockouts

а также есть утилиты 3х фирм:
Event Log Monitoring - www.windowsecurity.com

и кое-какая статья с вариациями на тему:
Monitoring Windows NT/2000/XP/2003 - www.windows-expert.net

ну и так далее через поисковые машины..

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 11:13, 20-07-2005 | #6


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за советы. Опробовал многие варианты, но остановился на EventTrigger. Очень удобня утилита. MOM штука хорошая, но уж больно громоздкая, а нужно было решение быстрое, не потребляющее много ресурсов.


И еще вопрос по всякого рода событиям: Инет шлюзом служит Windows 2003, в последнее время из-за нашего прова стала отваливаться сеть во внешний мир. Хочу замутить, чтобы по внутрисетевой Mirande нам на отдел сыпались мессаджи с сообщением об отвалившемся Internet. Посоветуйте кто что знает. Вариант с посылкой писем на почту отпадает.
замечание! создайте отдельный топик в разделе. Кажется это даже к сетевым технологиям ближе, чем к нашему.

Последний раз редактировалось SkyF, 26-07-2005 в 09:01.


Отправлено: 08:02, 26-07-2005 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


сейчас пользуюсь ALTools. она может выводить результаты в ексель, в базы данных MS Access.
Но вот какая трабла:
читать дальше »
Код: Выделить весь код
528,| AUDIT SUCCESS, | Security, | Mon May 19 17:05:54 2008,DOMAIN\хххххх, | Успешный вход в систему:     Пользователь: ххххххх     Домен:  DOMAIN     Код входа:  (0x0,0x6467CCEF)     Тип входа: 10     Процесс входа: User32       Пакет проверки: Negotiate     Рабочая станция: CPU     Код GUID: {c8ba0cb9-a168-a7ba-e542-d37e97edece2}     Имя вызывающего пользователя: CPU$     Домен вызывающего: DOMAIN     Код входа вызывающего: (0x0,0x3E7)     Код процесса вызывающего: 75112     Промежуточные службы:-     Адрес сети источника: ххх.ххх.ххх.ххх    Порт источника: 1636

т.е. получается
читать дальше »
Успешный вход в систему: Пользователь: ххххххх Домен: DOMAIN Код входа: (0x0,0x6467CCEF) Тип входа: 10 Процесс входа: User32 Пакет проверки: Negotiate Рабочая станция: CPU Код GUID: {c8ba0cb9-a168-a7ba-e542-d37e97edece2} Имя вызывающего пользователя: CPU$ Домен вызывающего: DOMAIN Код входа вызывающего: (0x0,0x3E7) Код процесса вызывающего: 75112 Промежуточные службы:- Адрес сети источника: ххх.ххх.ххх.ххх Порт источника: 1636
вместе, не по колонкам... Есть инструменты, позволяющие выделить из лога только Логин + Адрес сети источника ?

-------
Вежливый клиент всегда прав!


Отправлено: 17:17, 07-07-2008 | #8


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Могу порекомендовать ПО от GFI Event Monitor. Он скидывает логи в SQL сервак, остается только написать приложение или простую веб страничку для отображения + есть постоянный контроль в трее по нужным событиям.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:32, 08-07-2008 | #9


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата Pavlov10:
чтобы при возникновении какоq-нибудь ошибки или предупреждения приходило сообщение на мыло/аську »
можно посмотреть в сторону xStarter. Там можно запускать задачи по заданному событию из журнала.

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 02:15, 08-07-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Автоматизация "Просмотра событий" (Event Viewer)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход