netscape
Goto Top

Windows EventLog sichern

Hi,

ich kann die Windows Server EventLogs ja mit der rechten Maustaste (Protokolldatei speichern unter.." ganz normal speichern.

Wie kann ich das per batch machen?

Content-ID: 92013

Url: https://administrator.de/forum/windows-eventlog-sichern-92013.html

Ausgedruckt am: 22.12.2024 um 18:12 Uhr

mnemetz
mnemetz 14.07.2008 um 17:31:06 Uhr
Goto Top
Nimm EventCombMT aus http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3- ...

Du öffnest das zunächst normal in der GUI, definierst ein Profil und speicherst dieses. Im Batch kannst Du dann mit

eventcombMT.exe /load:"<PROFILNAME>" /start

dies ausführen.

Die Hilfe zu EventCombMT liefert auch die Command-Line-Optionen.

Ich selbst hole mit damit täglich die interessanten EventIDs (538,540) heraus. Man kann aber viel mehr definieren.
67369
67369 14.07.2008 um 21:51:53 Uhr
Goto Top
Du kannst die Dateien aus %systemroot%\system32\config irgendwo hin kopieren, wenn du den Unlocker verwendest und die .evt-Dateien einzeln freigibst. Das geht mit unlocker -s Objekt bzw. unlocker -L Textfile mit Dateiliste.
Einzeln freigeben und kopieren ist aber sicherer, falls die Event-Dateien gerade benutzt werden (sollen), dann funktioniert nämlich das Freigeben nicht und muss wiederholt werden ;)
Netscape
Netscape 21.07.2008 um 11:54:31 Uhr
Goto Top
Vielen Dank für den Tipp. Werde es mal ausprobieren