Показать полную графическую версию : Журнал событий или что то в этом роде.
eventlog
13-09-2015, 16:17
Друзья, есть ли программа, которая сохраняет где то локально журнал событий? Пользуюсь программой TurnedOnTimeView для просмотра когда комп включался/выключался, было бы хорошо, чтоб при затирании журнала можно было этой прогой просмотреть сохраненный журнал, когда комп включался/выключался. Ну или другим способом. Знаю о существовании проги EventView, если ею можно будет посмотреть- хорошо.
Итог- нужна прога для сохранения журнала событий и сохраненный формат можно было без затруднений проанализировать. Спасибо.
Со скриптами и прочим вообще не дружу, но если есть четкая инструкция - сделаю.
П.с. И может есть программа для затирания журнала событий по определенным датам?
sergey_dsv
13-09-2015, 19:26
есть ли программа, которая сохраняет где то локально журнал событий? »
А чем плох журнал Windows ? Все записи журналов можно сохранить в любое для вас место хранения, и при необходимости произвести анализ всех выбранных событий.
eventlog
13-09-2015, 19:38
забыл, это все должно происходить автоматически, желательно по расписанию.
sergey_dsv
13-09-2015, 22:41
Подобная тема (http://forum.oszone.net/thread-137652.html) уже обсуждалась на этом форуме.
eventlog
14-09-2015, 09:08
какая команда в psloglist сохраняет автоматически журнал?
какая команда в psloglist сохраняет автоматически журнал? »
«Автоматически» — никакая. Используйте, например, планировщик по дням/часам совместно с параметрами утилиты:
-d Вывести записи за предыдущие n дней.
или:
-h Вывести записи за предыдущие n часов.
соответственно для вывода отфильтрованных событий во внешний файл в уже готовом виде.
eventlog
15-09-2015, 18:14
Iska, подскажите, что выбирать в планировщике? Ни разу не пользовался просто.
подскажите, что выбирать в планировщике? »
Запуск «psloglist» с параметрами.
Ни разу не пользовался просто. »
Значит, пора начинать учиться.
eventlog
15-09-2015, 19:06
а как оно будет сохранятся, если команды 'вывести'?
Не понял, что «оно», не понял, что значит «команды 'вывести'».
eventlog
16-09-2015, 15:57
как журнал будет сохранятся, если команда не сохранить, а вывести? Показать, всмысле, как я понимаю.
eventlog, журнал никак не будет сохраняться.
eventlog
16-09-2015, 17:50
ясно.
Ап, актуально.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC