Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Ereignisanzeige: bestimmte Einträge auch in anderen Protokollen anzeigen

Mitglied: Badger

Badger (Level 2) - Jetzt verbinden

03.02.2020 um 08:47 Uhr, 254 Aufrufe, 8 Kommentare

Hallo,

Wie der Titel schon sagt: gibt es eigentlich die Möglichkeit, bestimmte Einträge auch in anderen Protokollen anzuzeigen?

Als Beispiel:
Ich würde gerne alle Warnungen und Fehler von Anwendungs- und Dienstprotokolle -> Windows -> Windows Defender -> Operational auch in Windows-Protokolle -> System anzeigen lassen.


Mein Wunsch wäre das mit Boardmitteln umzusetzen und das Ganze sollte auch ohne Verzögerung funktionieren.
Dass ich mir in der Aufgabenplanung eine Aufgabe erstellen kann, welche die Ereignisse überprüft und ich diese dann per Write-EventLog wo anders hinschreiben kann, ist mir bekannt.
Meine Frage ist halt, ob sich dies auch "einfacher" bewerkstelligen lässt.

Grüße
Patrick
Mitglied: emeriks
03.02.2020, aktualisiert um 09:04 Uhr
Hi,
dafür gibt es doch in der Ereignisanzeige die "Benutzerdefinierten Ansichten" (links im Baum). Dort kannst Du genau auswählen, was aus welchen Protokollen angezeigt werden soll.

E.
Bitte warten ..
Mitglied: Badger
03.02.2020 um 09:46 Uhr
Mein "Problem":
Der Eintrag muss in System oder Anwendungen stehen, damit ich ihm weiter verarbeiten kann.

Hintergrund:
Habe ein Programm am laufen, welche die Protokolle überprüft und ggf. Benachrichtigungen versendet.
Leider geht dies nicht für Einträge, welche unter Anwendungs- und Dienstprotokolle gespeichert sind.
Bitte warten ..
Mitglied: emeriks
03.02.2020 um 11:46 Uhr
Ich nehme an, man müsste es umgekehrt formulieren, damit das eindeutig zu verstehen ist:
Dieses betreffende Programm kann ausschließlich die Protokolle "System" und "Anwendung" auswerten.
Korrekt?
Bitte warten ..
Mitglied: Badger
03.02.2020, aktualisiert um 11:53 Uhr
Ja, genau so ist es


EDIT:
Wie eingangs erwähnt: Powershell-Workaround hätte ich mir schon gebastelt.
Ich frage mich halt nur, ob es da wirklich keine saubere Lösung gäbe.
Bitte warten ..
Mitglied: emeriks
03.02.2020, aktualisiert um 13:06 Uhr
Zitat von Badger:
Ich frage mich halt nur, ob es da wirklich keine saubere Lösung gäbe.
"...gibt es eigentlich die Möglichkeit, bestimmte Einträge auch in anderen Protokollen anzuzeigen..."
So formuliert: Nein.

Edit:
Du könntest höchstens per PowerShell die Events eines gewünschten Protokolls auslesen und in eine anderes reinschreiben, z.B. dann in "Anwendung".
Bitte warten ..
Mitglied: Badger
03.02.2020 um 12:06 Uhr
Genau das war bis dato mein Ansatz:
Hätte gehofft, dass dies halt einfacher geht.

Aber:
  • Im Defender selbst kann ich nichts ändern
  • In der Ereignisanzeige selbst kann ich nichts finden
  • In der Aufgabenplanung kann ich zwar auf bestimmte Ereignisse prüfen. Aber "duplizieren" kann man sie dort auch nicht.

Grüße
Patrick
Bitte warten ..
Mitglied: emeriks
03.02.2020 um 13:08 Uhr
Nein, das ist ja auch so nicht vorgesehen. Und Deine Frage ist die erste, welche ich in all den Jahren in dieser Richtung gelesen habe. Wenn das Programm nur genau diese beiden Evenlogs auswerten kann, dann ist das eben so. Pech gehabt oder anderes Programm verwenden.
Bitte warten ..
Mitglied: Badger
03.02.2020 um 13:25 Uhr
Und Deine Frage ist die erste, welche ich in all den Jahren in dieser Richtung gelesen habe
Meine Sucherfolge im www hielten sich zu diesem Thema leider auch in Grenzen

Pech gehabt oder anderes Programm verwenden.
Ich habs fast befürchtet.

Danke trotzdem für deine Antworten!

Grüße
Patrick
Bitte warten ..
Ähnliche Inhalte
Microsoft Office
Word bestimmt Sprache selbst
gelöst Frage von honeybeeMicrosoft Office1 Kommentar

Hallo, habe in Word 2016 ein nerviges Problem: Auf meinem Computer (Windows 10) sind zwei Sprachen installiert: Deutsch und ...

Verschlüsselung & Zertifikate
Diameter Protokoll
Frage von MachelloVerschlüsselung & Zertifikate2 Kommentare

Hallo Zusammen hier im Forum, ich recherchiere gerade etwas über das Diameter Protokoll als Ablöse des Radius Protokolls. Hat ...

Exchange Server
SMTP Protokoll Exchange
gelöst Frage von schneerunzelExchange Server5 Kommentare

Hallo zusammen, ich habe leider noch einen alten Exchange 2010, der nur noch Intern als SMTP Relay genutzt wird. ...

Mac OS X
Safari öffnet bestimmt Seite nicht
Frage von tomi93Mac OS X2 Kommentare

Hallo , ich habe an einem iMac bei uns im Unternehmen das Problem das Safari dort eine bestimmte Seite ...

Neue Wissensbeiträge
Informationsdienste

Leistungsschutzrecht: Ein neuer Diskussionsentwurf liegt vor

Information von Frank vor 1 TagInformationsdienste9 Kommentare

Anfang April (leider kein Scherz) hat das Bundesjustizministerium den nächsten ausformulierten Referentenentwurf für ein "erstes Gesetz zur Anpassung des ...

Instant Messaging

Videokonferenz oder Chatsystem für das Homeoffice

Information von Frank vor 2 TagenInstant Messaging6 Kommentare

Ich hatte es bereits in einem Kommentar gepostet, da ich aber viele Nachfragen dazu bekam, hier noch mal meine ...

Off Topic

Ein wenig Aufklärung über Corona von Bill Gates persönlich

Information von Frank vor 2 TagenOff Topic24 Kommentare

Amerika hat ein Problem: Die Arroganz des sehr klugen Präsidenten führte zur aktuellen Corona-Krise in den USA. Was jetzt ...

Off Topic
3D-Drucker gegen Corona - helft mit!
Information von DerWoWusste vor 3 TagenOff Topic12 Kommentare

Unter vorigem Link sind Anleitungen, wie man sich mit seinem 3D-Drucker an der Produktion (Druck) von Bauteilen für Atemmasken ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Lokale IP-Adresse
Frage von Kuerbis2020LAN, WAN, Wireless24 Kommentare

Lokale IP-Adresse: Woher bezieht Mein PC seine lokale IP-Adresse? Nenne den Namen des Dienstes und wo der Dienst installiert ...

Windows Server
Hyper-V VM vorm Admin absichern
Frage von MarabuntaWindows Server20 Kommentare

Hallo, wie bekomme ich eine VM in WS 2012 Hyper-V soweit abgetrennt, dass ein Admin ohne Passwort keinen (leichten) ...

Festplatten, SSD, Raid
Storage Wahl für Virtualisierungsumgebung
Frage von Le2000Festplatten, SSD, Raid15 Kommentare

Hallo allerseits, da ich bereits seit einiger Zeit aus der Materie ausgestiegen war und mich allmählich wieder einarbeite, wüsste ...

DNS
DNS-Festlegung Windows
Frage von Kuerbis2020DNS11 Kommentare

DNS-Festlegung: Wo kann man das statische DNS festlegen und an welcher stelle wird das vorgenommen? A: Feste IP-Adresse für ...