Ereignisanzeige: bestimmte Einträge auch in anderen Protokollen anzeigen
Hallo,
Wie der Titel schon sagt: gibt es eigentlich die Möglichkeit, bestimmte Einträge auch in anderen Protokollen anzuzeigen?
Als Beispiel:
Ich würde gerne alle Warnungen und Fehler von Anwendungs- und Dienstprotokolle -> Windows -> Windows Defender -> Operational auch in Windows-Protokolle -> System anzeigen lassen.
Mein Wunsch wäre das mit Boardmitteln umzusetzen und das Ganze sollte auch ohne Verzögerung funktionieren.
Dass ich mir in der Aufgabenplanung eine Aufgabe erstellen kann, welche die Ereignisse überprüft und ich diese dann per Write-EventLog wo anders hinschreiben kann, ist mir bekannt.
Meine Frage ist halt, ob sich dies auch "einfacher" bewerkstelligen lässt.
Grüße
Patrick
Wie der Titel schon sagt: gibt es eigentlich die Möglichkeit, bestimmte Einträge auch in anderen Protokollen anzuzeigen?
Als Beispiel:
Ich würde gerne alle Warnungen und Fehler von Anwendungs- und Dienstprotokolle -> Windows -> Windows Defender -> Operational auch in Windows-Protokolle -> System anzeigen lassen.
Mein Wunsch wäre das mit Boardmitteln umzusetzen und das Ganze sollte auch ohne Verzögerung funktionieren.
Dass ich mir in der Aufgabenplanung eine Aufgabe erstellen kann, welche die Ereignisse überprüft und ich diese dann per Write-EventLog wo anders hinschreiben kann, ist mir bekannt.
Meine Frage ist halt, ob sich dies auch "einfacher" bewerkstelligen lässt.
Grüße
Patrick
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 542811
Url: https://administrator.de/contentid/542811
Ausgedruckt am: 21.11.2024 um 23:11 Uhr
8 Kommentare
Neuester Kommentar
Zitat von @Badger:
Ich frage mich halt nur, ob es da wirklich keine saubere Lösung gäbe.
"...gibt es eigentlich die Möglichkeit, bestimmte Einträge auch in anderen Protokollen anzuzeigen..."
So formuliert: Nein.Ich frage mich halt nur, ob es da wirklich keine saubere Lösung gäbe.
"...gibt es eigentlich die Möglichkeit, bestimmte Einträge auch in anderen Protokollen anzuzeigen..."
Edit:
Du könntest höchstens per PowerShell die Events eines gewünschten Protokolls auslesen und in eine anderes reinschreiben, z.B. dann in "Anwendung".