gelöst Ereignisanzeige automatisch löschen

Mitglied: bioperiodik

bioperiodik (Level 1) - Jetzt verbinden

04.03.2010 um 13:58 Uhr, 15934 Aufrufe, 6 Kommentare

Guten Tag,

Umgebung: Windows Server 2003

Ich habe folgendes vor:

Aus der Ereignisanzeige "Sicherheit" Daten in eine .txt speichern, diese mit Datum als Dateiname abspeichern und dann die Ereignisanzeige "Sicherheit" leeren. Das ganze sollte am besten mit einer Batch (.bat) Datei bewerkstelligt werden.

Die ersten zwei Punkte hab ich problemlos geschafft, der dritte Punkt stellt sich allerdings als nicht so einfach da.
Für das leeren/löschen der Ereignisanzeige habe ich allerdings noch nichts gefunden das funktioniert. Google ergab ein VBS Script welches ich allerdings nicht zum laufen bekommen hab.

Es fehlt also lediglich noch ein Befehl mit dem ich die Ereignisanzeige leeren kann.

Ich hoffe jemand von euch weis einen Rat

Danke schonmal im Vorraus!
Sebastian
Mitglied: Solarius
04.03.2010 um 15:52 Uhr
Auch Guten Tag,

warum denn überhaupt eine noch ein Befehl.

Wenn Du es schon geschafft hast, die Datei in einem bestimmten Rhythmus weg zu schreiben, kannst Du mit einer Einstellung in den Eigenschaften der jeweiligen Ereignisse die Ereignisse die älter sind als eine bestimmte Anzahl von Tagen überschreiben lassen.

Rechts klick auf die jeweilige Anzeige --> Eigenschaften --> im unteren Drittel des Register "Allgemein" ist die entsprechende Funktion.

Gruß

Frank
Bitte warten ..
Mitglied: 60730
04.03.2010 um 17:20 Uhr
Servus,

das macht man mit "quasi" Boardmitteln siehe http://support.microsoft.com/kb/318763.

Wobei weder dein Vorhaben - noch das von Frank Solar der richtige Weg ist.

  • Bei "deinem" Weg muß man später auch wieder das Datum der Datei kennen, um die einzulesen
  • Bei Franks kann es passieren, dass Einträge verloren oder doppelt eingelesen werden.

Ein Syslogserver macht bei der ganzen Nummer eine deutlich bessere Figur.

Gruß
Bitte warten ..
Mitglied: bioperiodik
04.03.2010 um 19:32 Uhr
Hey,

Danke für den Tipp, werd ich mir am Montag mal genauer anschauen!

Ich hätte die Daten in eine .txt exportiert, diese nach Monaten sortiert und jeden Tag exportiert. Also das Datum dann im Dateinamen.

Aber ich werd mir auf jedenfall mal dein Vorschlag anschauen, klingt vielversprechend

Danke schonmal
Bitte warten ..
Mitglied: bioperiodik
04.03.2010 um 19:35 Uhr
Wie TimoBeil schon gesagt hat, kanns dann vorkommen das Einträge doppel oder garnicht vorhanden sind, deswegen wollt ich die Logs einfach löschen, dann ist alles sauber dokumentiert.

Trotzdem Danke für den Beitrag
Bitte warten ..
Mitglied: bioperiodik
08.03.2010 um 15:14 Uhr
Guten Tag,

Hab jetzt einen cmd Befehl gefunden der die Ereignisanzeige löscht:

wmic /node:%Rechnername% nteventlog where "Logfilename=%Ereignisanzeige%" call ClearEventLog

einfach für %Rechnername% den Rechner eintragen auf dem die Ereignisanzeige gelöscht wird und für %Ereignisanzeige% die Anzeige (also z.B. Security, Application...)

Wenn ich das Script dann komplett fertig habe, werd ich den code mal hier posten, vielleicht hilfts ja dann noch jemand anderem ;)
Bitte warten ..
Mitglied: bioperiodik
10.03.2010 um 10:37 Uhr
Guten Tag,

Hier ist die fertige Version die auch funktioniert ;) Nur falls jemand es vielleicht mal braucht.

Obwohl das Script funktioniert hab ich mich für einen Syslog Server entschieden und teste das im Moment.
Ich habe folgende Progamme verwendet:
als Syslog Server: Castelware Syslog 2
und als Converter (Event log to Syslog): Eventlog to Syslog v4.1

Funktioniert bisher recht gut.

Noch einen schönen Tag,
Gruß Sebastian
Bitte warten ..
Heiß diskutierte Inhalte
Router & Routing
Lancom Router Site to Site Problem mit Außenstellen
gelöst mossoxFrageRouter & Routing26 Kommentare

Guten Tag zusammen, in der Hauptgeschäftsstelle nutzen wir einen Lancom 1781VA Router und haben i.d.R. zwei gleichzeitige IPSec Site ...

Netzwerke
Sporadische Ausfälle im gesamten Heimnetz
gelöst bilbo-dvdFrageNetzwerke23 Kommentare

Guten Morgen, ich habe einen Kabelanschluss bei Vodafone und mein Tarif wurde im März auf CableMax 1000 umgestellt. Ich ...

Apache Server
Wer installiert mir Jitsi-meet mit Stun- Turn-Server und wartet dies?
gelöst default-userFrageApache Server20 Kommentare

Nachdem ich mit der Audio- und Videoqualität der meisten angebotenen Videokonferenz-Lösungen nicht zufrieden bin, möchte ich einen eigenen Jitsi-meet-Server ...

Sicherheit
Sicherheit oder bessere Benutzbarkeit?
gelöst StefanKittelFrageSicherheit19 Kommentare

Hallo, ich habe eine Webanwendung programmiert und sehe mich nun mit einer Frage zur Benutzbarkeit konfrontiert. Bei der Anmeldung ...

Router & Routing
RDP nur im internen Netz möglich nicht aber per vpn?
einfach112FrageRouter & Routing18 Kommentare

Hallo zusammen. Beim Kunden habe ich einen Server mit VMWARE laufen. Darauf ein Windows Server 2016 Essentials als VM ...

Internet
Über meinen WAN ist lidl.de nicht ereichbar
gelöst NetGodFrageInternet16 Kommentare

Hallo zusammen, mit meinem DTAG-Anschluß ist derzeit kein Durchkommen zu www.lidl.de möglich. Zu den selben Zeitpunkten ist es aber ...

Ähnliche Inhalte
Windows 10
Bitlocker automatisch entschüsseln
gelöst jojo0411FrageWindows 107 Kommentare

Hallo Leute, Ich bin neu bei dem Thema und habe mich soweit im Internet schlau gemacht. Ich habe die ...

iOS
Wlan automatisch verbinden
gelöst uridium69FrageiOS4 Kommentare

Moin zusammen Ich bin eigentlich der Windows Mensch, nun aber sollte ich für ein Mitarbeiter das Wlan so einrichten ...

Entwicklung
CD automatisch kopieren
gelöst 28okn28FrageEntwicklung4 Kommentare

Hii, ich habe hier paar CD's liegen mit Daten. Ich möchte gerne jede CD ins Netzwerklaufwerk kopieren ohne Textdateien. ...

Voice over IP

Asterisk - OpenStage40 automatisch provisionieren

DianiBeachFrageVoice over IP

Hallo zusammen, ich habe mir auf einem RaspberryPi einen Asterisk-PBX erfolgreich aufgesetzt. Daran ist unter anderem ein OpenStage 40 ...

Windows Server

Automatisch erstellen von Ordner

gelöst MeisterFuchsFrageWindows Server9 Kommentare

Hallo liebe Gemeinde Ich habe ein Problem Ich habe mit Windows Server 2008 R2 eine Domain erstellt. Bis jetzt ...

Outlook & Mail

Outlook Termin verschwindet automatisch

oceFrageOutlook & Mail3 Kommentare

Hallo zusammen, ich habe Owner Berechtigung auf einen Kalender von einem Kollegen. Wenn ich in dem Namen von demjenigen ...

Neue Fragen
Administrator Magazin
11 | 2020 Virtualisierung ist aus der IT nicht mehr wegzudenken. In der November-Ausgabe des IT-Administrator Magazins dreht sich der Schwerpunkt um das Thema "Server- und Storage-Virtualisierung". Darin erfahren Sie, wie sich die Virtualisierungstechnologie entwickelt hat, welche Varianten es im Bereich Server und Speicher gibt und wie ...
Neue Beiträge
Neue Jobangebote
Server- und Storage-VirtualisierungServer- und Storage-VirtualisierungBerechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid Cloud