gerolsteiner

Graphische Timeline anhand von Windows 2008-eventlogs erstellen ...

Hallo,

ich habe von einem Windows Server 2008 System einige eventlogs (evtx-Dateien). Ich suche nun ein Tool / eine Möglichkeit, mit dem ich (auf einem anderen System) diese Dateien einlesen kann, um mir die Events graphisch in einer Timeline darstellen lassen zu können.

Hat jemand von Euch einen Tipp oder kann mir sogar etwas empfehlen ?

VG
Gerol
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 195137

Url: https://administrator.de/forum/graphische-timeline-anhand-von-windows-2008-eventlogs-erstellen-195137.html

Ausgedruckt am: 14.05.2025 um 00:05 Uhr

2hard4you
2hard4you 29.11.2012 um 18:35:17 Uhr
Goto Top
Moin,

ich verstehe Deine Frage nicht - das Ziel jedes Admins sollte doch sein, alles im Eventlog grün zu haben - was bitte schön soll die Timeline? Die andere Achse ist nicht grad die Eventnummer? Und welches Eventlog willste da überhaupt auswerten???

Gruß

24
GerolSteiner
GerolSteiner 29.11.2012 um 19:17:13 Uhr
Goto Top
Ziel ist es, die Eventlogs und andere Informationen zu verknüpfen und forensisch auszuwerten.

Das installierbare Tool "ManicTime" von Finkit stellt in etwa die Funktionen dar, die ich brauche. Allerdings kann ich keine fremnden Eventlogs einlesen, geschweige denn mit anderen Informationen zeitlich verknüpfen.

Log2timeline wäre z.B. ein linuxbasiertes tool.

Gruß
G.