gqhdirigent
Goto Top

Ausführen eines VBscripts im Netzwerk

Hallo

ich weiß nicht mehr weiter. Ich habe ein Script, das mir ein Eventlog auf einem Win2000Server ausliest und auf einem lokalen Pfad ablegt.
Das funktioniert bestens.
Hier das Script welches funktioniert.

Code:
' Dieser Code archiviert ein Ereignisprotokoll in der angegebenen Datei.
' ------ Skript-Konfiguration ------
strLog = "application" ' z.B. application
strdate = date
strBackupFile = "c:\app_back.evt" ' z.B. c:\app_back.evt
strServer = "." ' z.B. servername (verwenden Sie "." für den lokalen Server)
' ------ ENDE DER KONFIGURATION ------
set objWMI = GetObject(_
"winmgmts:{impersonationLevel=impersonate,(Backup)}!\\" & _
strServer & "\root\cimv2")
set colLogs = objWMI.ExecQuery("Select * from Win32_NTEventlogFile Where " & _
" Logfilename = '" & strLog & "'")
if colLogs.Count <> 1 then
WScript.Echo "Fataler Fehler. Anzahl gefundener Ereigniosprotokolle: " & colLogs.Count
WScript.Quit
end if
for each objLog in colLogs
objLog.BackupEventlog strBackupFile
next


So, nun möchte ich das Script so schreiben, das er das Log von einem anderen Server holt
Diese Script fun ktioniert nicht - aber es kommt auch keine Fehlermeldung - es passiert einfach nichts.
Ich habe einfach strServer = "servername" geändert. Auch mit dem fullqualified Domainname habe ich es versucht.
An den Berechtigungen kann es nicht liegen, da ich das Log dort per Hand auslesen kann.
Kann mir jemand helfen ??

Code:
' Dieser Code archiviert ein Ereignisprotokoll in der angegebenen Datei.
' ------ Skript-Konfiguration ------
strLog = "application" ' z.B. application
strdate = date
strBackupFile = "c:\app_back.evt" ' z.B. c:\app_back.evt
strServer = "servername" ' z.B. servername (verwenden Sie "." für den lokalen Server)
' ------ ENDE DER KONFIGURATION ------
set objWMI = GetObject(_
"winmgmts:{impersonationLevel=impersonate,(Backup)}!\\" & _
strServer & "\root\cimv2")
set colLogs = objWMI.ExecQuery("Select * from Win32_NTEventlogFile Where " & _
" Logfilename = '" & strLog & "'")
if colLogs.Count <> 1 then
WScript.Echo "Fataler Fehler. Anzahl gefundener Ereigniosprotokolle: " & colLogs.Count
WScript.Quit
end if
for each objLog in colLogs
objLog.BackupEventlog strBackupFile
next


Was leider auch nicht funktioniert ist das Lokale Logfile auf einer Share abzulegen.
Hier das Script

Code:
' Dieser Code archiviert ein Ereignisprotokoll in der angegebenen Datei.
' ------ Skript-Konfiguration ------
strLog = "application" ' z.B. application
strdate = date
strBackupFile = "\\servername\share\app_back.evt" ' z.B. c:\app_back.evt
strServer = "." ' z.B. servername (verwenden Sie "." für den lokalen Server)
' ------ ENDE DER KONFIGURATION ------
set objWMI = GetObject(_
"winmgmts:{impersonationLevel=impersonate,(Backup)}!\\" & _
strServer & "\root\cimv2")
set colLogs = objWMI.ExecQuery("Select * from Win32_NTEventlogFile Where " & _
" Logfilename = '" & strLog & "'")
if colLogs.Count <> 1 then
WScript.Echo "Fataler Fehler. Anzahl gefundener Ereigniosprotokolle: " & colLogs.Count
WScript.Quit
end if
for each objLog in colLogs
objLog.BackupEventlog strBackupFile
next


Danke schonmal vorab
eismanhobbit

Content-Key: 81755

Url: https://administrator.de/contentid/81755

Printed on: April 19, 2024 at 21:04 o'clock

Member: pacobay
pacobay Mar 03, 2008 at 18:00:24 (UTC)
Goto Top
Hallo eismanhobbit

Folgende Tool können dir im Bereich WMI weiterhelfen

Scriptomatic 2.0
WMICodeCreator
WMIDiag

alle kostenlos bei MS http://www.microsoft.com/technet/scriptcenter/createit.mspx
zu finden

unter Umständen für deine Problemstellung auch der Log Parser 2.2
quelle: dito

Zu deinen Scripten

Leider verstehe ich nicht ganz von welchen logs hier eigentlich die rede ist
Zugriff auf die aktuellen systemlogs
Zugriff auf backups dieser und wenn ja: wo kommen die her
anders erstellte Logs? wenn ja: wo kommen die her
Und warum dann diese nicht einfach via FSO kopieren moven oder dergleichen

ciao pacobay
Member: GQHDirigent
GQHDirigent Mar 10, 2008 at 08:02:05 (UTC)
Goto Top
Hallo nochmal

ich gebe zu das ist alles etwas kompliziert erklärt, obwohl es das gar nicht ist.

Also:
Ich möchte die original Logfiles von allen Servern jede Nacht auslesen und zentral abspeichern.
Es ist mir bereits gelungen die Files jede Nacht in eine Datenbank bzw. in eine *.csv-Datei zu schreiben.
Was ich nicht hinbekomme ist (um doppöelte Einträge zu vermeiden) das Logfile nach dem Export zu löschen bzw. es vorher auch nochmal in das *.evt-Format zu exportieren.

Wenn ich die Scripts lokal auf dem Server ausführe, auf dem das Logfile ausgelesen wird und auch geschrieben wird, dann funktioniert es. (also alles lokal)
Ich möchte aber von einem Server alle anderen auslesen und auf diesen einen Server alle Logfiles speichern - und das gelingt mir nicht. (also das Script läuft auf einem Server, der die Logfiles über Netzwerk ausliest und bei auf einem anderen Server´über Netzwerk abspeichert)

Hier nochmals die Scripts:

auslesen:

' Dieser Code archiviert ein Ereignisprotokoll in der angegebenen Datei.
' ------ Skript-Konfiguration ------
strLog = "Application" ' z.B. Anwendung
strdate = date
strBackupFile = "c:\app_" & year(strdate) & right("0" & month(strdate),2) & right("0" & day(strdate),2) & ".evt" ' z.B. c:\app_back.evt
strServer = "Servername" ' z.B. tokyo (verwenden Sie "." für den lokalen Server)
' ------ ENDE DER KONFIGURATION ------
set objWMI = GetObject(_
"winmgmts:{impersonationLevel=impersonate,(Backup)}!\\" & _
strServer & "\root\cimv2")
set colLogs = objWMI.ExecQuery("Select * from Win32_NTEventlogFile Where " & _
" Logfilename = '" & strLog & "'")
if colLogs.Count <> 1 then
WScript.Echo "Fataler Fehler. Anzahl gefundener Ereigniosprotokolle: " & colLogs.Count
WScript.Quit
end if
for each objLog in colLogs
objLog.BackupEventlog strBackupFile
WScript.Echo strLog & " gesichert in " & strBackupFile
next


löschen:

' Dieser Code löscht alle Ereignisse im festgelegten Ereignisprotokoll
' ------ Skript-Konfiguration ------
strLog = "system" ' z.B. Application
strServer = "Servername" ' z.B. tokyo (verwenden Sie "." für den lokalen Server)
' ------ ENDE DER KONFIGURATION ------
set objWMI = GetObject("winmgmts:\\" & strServer & "\root\cimv2")
set colLogs = objWMI.ExecQuery("Select * from Win32_NTEventlogFile Where " & _
"Logfilename = '" & strLog & "'")
if colLogs.Count <> 1 then
WScript.Echo "Fataler Fehler. Anzahl gefundener Ereignisprotokolle: " & colLogs.Count
WScript.Quit
end if
for each objLog in colLogs
objLog.ClearEventLog
next

Es funktioniert also lokal aber nicht übers Netzwerk
Kann mir jemand helfen

Danke
eismanhobbit