netscape
Goto Top

Windows EventLog sichern

Hi,

ich kann die Windows Server EventLogs ja mit der rechten Maustaste (Protokolldatei speichern unter.." ganz normal speichern.

Wie kann ich das per batch machen?

Content-Key: 92013

Url: https://administrator.de/contentid/92013

Printed on: April 26, 2024 at 11:04 o'clock

Member: mnemetz
mnemetz Jul 14, 2008 at 15:31:06 (UTC)
Goto Top
Nimm EventCombMT aus http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3- ...

Du öffnest das zunächst normal in der GUI, definierst ein Profil und speicherst dieses. Im Batch kannst Du dann mit

eventcombMT.exe /load:"<PROFILNAME>" /start

dies ausführen.

Die Hilfe zu EventCombMT liefert auch die Command-Line-Optionen.

Ich selbst hole mit damit täglich die interessanten EventIDs (538,540) heraus. Man kann aber viel mehr definieren.
Mitglied: 67369
67369 Jul 14, 2008 at 19:51:53 (UTC)
Goto Top
Du kannst die Dateien aus %systemroot%\system32\config irgendwo hin kopieren, wenn du den Unlocker verwendest und die .evt-Dateien einzeln freigibst. Das geht mit unlocker -s Objekt bzw. unlocker -L Textfile mit Dateiliste.
Einzeln freigeben und kopieren ist aber sicherer, falls die Event-Dateien gerade benutzt werden (sollen), dann funktioniert nämlich das Freigeben nicht und muss wiederholt werden ;)
Member: Netscape
Netscape Jul 21, 2008 at 09:54:31 (UTC)
Goto Top
Vielen Dank für den Tipp. Werde es mal ausprobieren