christophh
Goto Top

Bestimmten Eventlog-Eintrag aller Domänen Clients sammeln bzw. zählen

Hallo zusammen,
gibt es eine gute Methode im Netzwerk alle Windows-7 Clients nach Eventlog-Einträgen zu suchen?
Stell mir vor einen Befehl abzusetzen, und dann von allen (eingeschalteten) PC´s im Netz eine Rückmeldung zu bekommen, (vielleicht per PowerShell)?
Ich würde z.B. gern wissen, wie oft das Event

"Das System wurde zuvor unerwartet heruntergefahren (Ereignis 6008)"

in z.B. 1 Woche vorgekommen ist.

Hat jemand so etwas schon mal jemand umgesetzt?

Gruß
Christoph

Content-ID: 358493

Url: https://administrator.de/contentid/358493

Ausgedruckt am: 13.11.2024 um 10:11 Uhr

134998
134998 18.12.2017 aktualisiert um 12:21:06 Uhr
Goto Top
This is a basic feature of the eventlog mmc: Eventlog subscription:
https://www.windowspro.de/wolfgang-sommergut/event-weiterleitung-logs-vo ...

Best regards
Tom
DerWoWusste
DerWoWusste 18.12.2017 um 13:26:41 Uhr
Goto Top
Hi.

Du solltest testen, ob 6008 überhaupt mit event-Subscriptions funktioniert. Dieses Event wird sehr früh nach dem Start geloggt, noch bevor überhaupt alle Dienste verfügbar sind. Beispielsweise kann man keine scheduled Tasks von diesem Event triggern lassen, da der Taskplanerdienst schlicht noch nicht läuft, wenn 6008 geloggt wird.

Alternativ kannst Du einen geplanten Task zu festen Zeiten oder bei Shutdown nutzen, der das Eventlog durchsucht und bei Fund handelt.