PDA

Показать полную графическую версию : Журнал событий или что то в этом роде.


eventlog
13-09-2015, 16:17
Друзья, есть ли программа, которая сохраняет где то локально журнал событий? Пользуюсь программой TurnedOnTimeView для просмотра когда комп включался/выключался, было бы хорошо, чтоб при затирании журнала можно было этой прогой просмотреть сохраненный журнал, когда комп включался/выключался. Ну или другим способом. Знаю о существовании проги EventView, если ею можно будет посмотреть- хорошо.
Итог- нужна прога для сохранения журнала событий и сохраненный формат можно было без затруднений проанализировать. Спасибо.

Со скриптами и прочим вообще не дружу, но если есть четкая инструкция - сделаю.
П.с. И может есть программа для затирания журнала событий по определенным датам?

sergey_dsv
13-09-2015, 19:26
есть ли программа, которая сохраняет где то локально журнал событий? »
А чем плох журнал Windows ? Все записи журналов можно сохранить в любое для вас место хранения, и при необходимости произвести анализ всех выбранных событий.

eventlog
13-09-2015, 19:38
забыл, это все должно происходить автоматически, желательно по расписанию.

sergey_dsv
13-09-2015, 22:41
Подобная тема (http://forum.oszone.net/thread-137652.html) уже обсуждалась на этом форуме.

eventlog
14-09-2015, 09:08
какая команда в psloglist сохраняет автоматически журнал?

Iska
14-09-2015, 16:34
какая команда в psloglist сохраняет автоматически журнал? »
«Автоматически» — никакая. Используйте, например, планировщик по дням/часам совместно с параметрами утилиты:
-d Вывести записи за предыдущие n дней.
или:
-h Вывести записи за предыдущие n часов.
соответственно для вывода отфильтрованных событий во внешний файл в уже готовом виде.

eventlog
15-09-2015, 18:14
Iska, подскажите, что выбирать в планировщике? Ни разу не пользовался просто.

Iska
15-09-2015, 18:20
подскажите, что выбирать в планировщике? »
Запуск «psloglist» с параметрами.

Ни разу не пользовался просто. »
Значит, пора начинать учиться.

eventlog
15-09-2015, 19:06
а как оно будет сохранятся, если команды 'вывести'?

Iska
16-09-2015, 07:44
Не понял, что «оно», не понял, что значит «команды 'вывести'».

eventlog
16-09-2015, 15:57
как журнал будет сохранятся, если команда не сохранить, а вывести? Показать, всмысле, как я понимаю.

Iska
16-09-2015, 16:33
eventlog, журнал никак не будет сохраняться.

eventlog
16-09-2015, 17:50
ясно.
Ап, актуально.




© OSzone.net 2001-2012