janno100
Goto Top

Ereignislog Windows Server

Hallo zusammen

Ich möchte gerne die Protokolle aus dem Ereignissen einsehen. Ich vermute das der Speicherort "Windows / System32 / config " ist und habe mir diese Daten gesichert.
Womit kann ich die ansehen ? Mit Textpad , Editor war ich erfolglos. Da erscheint nur Salat.

Oder gibt es einen anderen Weg wie ich die Ereignislogs einsehen kann ?

Content-Key: 561114

Url: https://administrator.de/contentid/561114

Printed on: April 24, 2024 at 01:04 o'clock

Member: Henere
Henere Mar 26, 2020 at 23:49:25 (UTC)
Goto Top
Öffne die Ereignisanzeige auf dem Server ?
Member: Janno100
Janno100 Mar 26, 2020 at 23:51:47 (UTC)
Goto Top
Das ist nicht möglich. Ich habe nur die Möglichkeit diese aus dem Backup zu holen. Ich möchte sie daher an einem anderen Gerät öffnen.
Member: Henere
Henere Mar 27, 2020 at 00:05:28 (UTC)
Goto Top
Was meinst Du mit ist nicht möglich ?

unbenannt
Member: Janno100
Janno100 Mar 27, 2020 updated at 00:52:17 (UTC)
Goto Top
Ich weiß nicht was ich dir dazu sagen soll. Mir ist bewußt das ich das da anklicken könnte. Der Server ist tot und nicht mehr vorhanden.
Ich habe ein vollständiges Backup aller Daten. Ich möchte gerne wissen was in den Ereignis- Systemlogs, Installationslog etc. steht. Diese möchte ich gerne so einsehen können.
Member: Henere
Henere Mar 27, 2020 at 01:05:30 (UTC)
Goto Top
Hol sie aus dem restore (*,evtx) und öffne sie auf einem beliebigen Windowshobel deiner Wahl. Win-Version sollte gleich oder höher sein.
Member: Pjordorf
Pjordorf Mar 27, 2020 updated at 03:32:04 (UTC)
Goto Top
Hallo,

Zitat von @Janno100:
Oder gibt es einen anderen Weg wie ich die Ereignislogs einsehen kann ?
Online, Offline. Schau dr mal https://www.nirsoft.net/utils/full_event_log_view.html an, oder brauchst du noch https://www.nirsoft.net/utils/my_event_viewer.html?
Und evtx Dateien sind nicht mehr einfache Textdateien.

Ich vermute das der Speicherort "Windows / System32 / config " ist
Nein denn dort liegen die Dateien welche deine Registrierung bilden. Schau mal in C:\Windows\System32\winevt\Logs rein
Siehe auch https://www.itprotoday.com/windows-server/q-how-can-we-relocate-event-lo ...

Gruß,
Peter
Member: SarekHL
SarekHL Mar 27, 2020 at 05:54:16 (UTC)
Goto Top
Zitat von @Janno100:

Mir ist bewußt das ich das da anklicken könnte. Der Server ist tot und nicht mehr vorhanden.

Dann noch mal genauer:

df6f8f4546f9f2e8ef00482103bdc615

face-smile

(Wo die evtx-Dateien liegen, hat Pjordorf ja schon geschrieben)