hansis1

Serverlogs sichern

Hallo!

Ich muss von allen Servern die Logfiles (vorallem Security) sichern und archivieren.
Hat jemand eine Idee mit welchem Programm oder Skript man das machen kann?

Danke
hansi
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 67363

Url: https://administrator.de/forum/serverlogs-sichern-67363.html

Ausgedruckt am: 18.05.2025 um 22:05 Uhr

Iwan
Iwan 29.08.2007 um 09:59:34 Uhr
Goto Top
TuXHunt3R
TuXHunt3R 29.08.2007 um 10:38:37 Uhr
Goto Top
Mit dumpel.exe aus dem Windows Resource Kit kannst du die Eventlogs in TXTs packen.
hansis1
hansis1 29.08.2007 um 14:41:56 Uhr
Goto Top
Danke für die Antworten!
hansis1
hansis1 31.08.2007 um 10:29:48 Uhr
Goto Top
Hallo!

ich habe mich jetzt entschieden, es mit EventCombMT zu sichern.
Leider habe ich auf der Command-Line ein kleines Problem.

FOR /F "tokens=1,2,3,4 delims=. " %%a in ('date /t') do set dateiname=%%b%%a%%c%%d  
SET begin=%dateiname%000001
SET end=%dateiname%235959

rem Tages-Logfile-Sicherung für Security
EventCombMT.exe /file:"Serverliste.txt" /et:all /log:sec /outdir:"C:\Programme\AlTools" /after:%begin% /before:%end% /getallevents /start  


Ich bekomme immer die Meldung No Event Types Specified.

Hat hier schon jemand Erfahrung mit dem Skripten?

Danke
hansi
hansis1
hansis1 10.09.2007 um 13:54:30 Uhr
Goto Top
Hallo!

Jetzt habe ich das Problem mit der o.a. Meldung lösen können.
EventCombMT.exe /file:"Serverliste.txt" /log:sec /et:all /evt:"100" /outdir:"C:\Programme\AlTools" /after:%begin% /before:%end% /getallevents /start  
Man muss /evt: mit einer Nummer angeben. Der Parameter /getalleventsüberschreibt den zuvor angegebenen.

Problem: Leider habe ich jetzt noch das Problem, dass ich beim Start des Skriptes noch folgende Information bekomme: Argument /getallevents overrides /text, /soruce, /time, /unit and /evt.
Gibt es dazu auch einen Parameter?

lg
hansi