Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Graphische Timeline anhand von Windows 2008-eventlogs erstellen ...

Frage Microsoft Windows Server

Mitglied: GerolSteiner

GerolSteiner (Level 1) - Jetzt verbinden

29.11.2012, aktualisiert 17:39 Uhr, 1539 Aufrufe, 2 Kommentare

Hallo,

ich habe von einem Windows Server 2008 System einige eventlogs (evtx-Dateien). Ich suche nun ein Tool / eine Möglichkeit, mit dem ich (auf einem anderen System) diese Dateien einlesen kann, um mir die Events graphisch in einer Timeline darstellen lassen zu können.

Hat jemand von Euch einen Tipp oder kann mir sogar etwas empfehlen ?

VG
Gerol
Mitglied: 2hard4you
29.11.2012 um 18:35 Uhr
Moin,

ich verstehe Deine Frage nicht - das Ziel jedes Admins sollte doch sein, alles im Eventlog grün zu haben - was bitte schön soll die Timeline? Die andere Achse ist nicht grad die Eventnummer? Und welches Eventlog willste da überhaupt auswerten???

Gruß

24
Bitte warten ..
Mitglied: GerolSteiner
29.11.2012 um 19:17 Uhr
Ziel ist es, die Eventlogs und andere Informationen zu verknüpfen und forensisch auszuwerten.

Das installierbare Tool "ManicTime" von Finkit stellt in etwa die Funktionen dar, die ich brauche. Allerdings kann ich keine fremnden Eventlogs einlesen, geschweige denn mit anderen Informationen zeitlich verknüpfen.

Log2timeline wäre z.B. ein linuxbasiertes tool.

Gruß
G.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows 2008 R2 Upgrade (8)

Frage von VerwirrterUser zum Thema Windows Server ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Firewall
Welche Firewall ? (18)

Frage von Cyberurmel zum Thema Firewall ...

Windows Server
gelöst Einzelnes Windows Update über GPO deinstallieren (16)

Frage von lordofremixes zum Thema Windows Server ...

Windows Server
GPO zum Deinstallieren von Office Update wird nicht ausgeführt (15)

Frage von lordofremixes zum Thema Windows Server ...