Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Экспорт записей из журнала событий

Ответить
Настройки темы
Службы - [решено] Экспорт записей из журнала событий

Пользователь


Сообщения: 145
Благодарности: 2

Профиль | Отправить PM | Цитировать


Подскажите пожалуйста,нужно журнал событий сохранять в текстовый файл,и делать сортировку допустим сохранять журнал безопасности и только сообщени о доступе к папкам, либо об авторизации.Еще б литературу почитать, где бы можно было по подробнее узнать про журнал событий Windows

Отправлено: 13:43, 14-04-2009

 

(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


nvhost, есть утилита PsLogList - с ее помощью можно экспортировать записи из указанных журналов по указанным критериям.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:13, 14-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


А когда настраиваешь фильтр по нужным параметрам, он его экспортирует целиком, а не только отфильтрованные?

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 23:25, 14-04-2009 | #3


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Grub, какой фильтр? Я уже подзабыл, есть ли фильтры в XP... В Vista - да, конечно, можно сохранить отфильтрованные средствами журнала события в XML, TXT, CSV и формат журнала.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 00:24, 15-04-2009 | #4


Пользователь


Сообщения: 145
Благодарности: 2

Профиль | Отправить PM | Цитировать


Psloglist выдает кракозябры.....я так понимаю это потому что windows русская,это не как не победить?Фльтровать можно с помощью команд find и fc

Отправлено: 09:56, 15-04-2009 | #5


Пользователь


Сообщения: 145
Благодарности: 2

Профиль | Отправить PM | Цитировать


Что еще в Windows XP нужно контролировать,кроме журнала событий?Критичные самые моменты,чтоб со спокойной душой спать...(я имею ввиду целостность каких файлов,может где то еще кроме журнала событий храняться интересные логи, в которые тоже стоит поглядывать время от времени...)

Отправлено: 10:30, 15-04-2009 | #6


Пользователь


Сообщения: 145
Благодарности: 2

Профиль | Отправить PM | Цитировать


поднимаю тему, а то забыли.....

Отправлено: 08:32, 16-04-2009 | #7


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата nvhost:
поднимаю тему, а то забыли..... »
Общие правила 3.14

Цитата nvhost:
Psloglist выдает кракозябры..... »
Какую команду вы использовали и каким образом?

Цитата nvhost:
Что еще в Windows XP нужно контролировать,кроме журнала событий? »
Журнал событий контролировать не нужно - он самостоятельное существо и безвредное
Цитата nvhost:
Критичные самые моменты,чтоб со спокойной душой спать... »
Журнала достаточно, в принципе. Да и в XP в по сравнению с Vista самодиагностика не очень развита. С другой стороны, увидев кол-во сообщений в журнале событий Vista, вы можете потерять сон на несколько дней

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 01:12, 17-04-2009 | #8


Пользователь


Сообщения: 145
Благодарности: 2

Профиль | Отправить PM | Цитировать


Скачиваю Pstools копирую на диск с и в командной строке выполняю:
С:\pstools\psloglist.exe

Отправлено: 01:27, 17-04-2009 | #9


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата nvhost:
выполняю:
С:\pstools\psloglist.exe »
А параметры командной строки для утилиты не желаете указать?

Попробуйте:
Код: Выделить весь код
psloglist -f w -s system >> C:\log.txt
выводит все предупреждения из журнала Система, одно событие на строку, разделение запятыми. И никаких кракозябров там нет.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 09:38, 17-04-2009 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Экспорт записей из журнала событий

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VBS/WSH/JS - [решено] Скрипт дла вытаскивания определённых событий из журнала ОС SANIOK_AV Скриптовые языки администрирования Windows 2 22-10-2009 12:43
EventID - [решено] Ошибка журнала событий системы в Windows 2003 volk1234 Microsoft Windows NT/2000/2003 4 06-08-2009 14:48
[решено] Автоматическое архивирование журнала событий win2003 GreenIce Microsoft Windows NT/2000/2003 5 23-02-2008 13:04
EventID - [решено] EventLog: 6006 - Служба журнала событий остановлена perchinka Устранение критических ошибок Windows 6 07-07-2007 05:20
[решено] Аудит входа в систему и импорт событий из журнала безопасности Hardman Microsoft Windows NT/2000/2003 8 09-08-2005 01:59




 
Переход