Administrer hændelseslog-kanaler med nirsofts eventlogchannelsview-udgivelse

Video: How To Track Logon Sessions with Windows Security Log 2024

Video: How To Track Logon Sessions with Windows Security Log 2024
Anonim

Nirsoft udgav for nylig sine værktøjer, FullEventLogView og EventLogChannelsView.

FullEventLogView viser alle begivenheder fra dine lokale begivenhedslogfiler, begivenhederne i et fjernsystem eller indholdet af en.evtx-fil. Det grundlæggende formål med dette værktøj er at sortere, arrangere eller organisere dine aktuelle begivenheder og gruppere dem med hensyn til tid, dato eller type (information, advarsel, fejl). Nirsoft er en platform, der giver dig mulighed for at konvertere eller eksportere alle dine valgte data som en txt-, CSV- eller XML-fil eller en HTML-rapport.

Begivenhedslog er et lidt mere af et teknisk værktøj til Windows, der viser alle dit systems begivenhedslogkanaler (ruter, som software muligvis bruger til at logge begivenheder), hvilket giver dig alle de oplysninger, du har brug for at vide om, hvordan dit operativsystem kører. Detaljerne, som EventLogChannelsView lister inkluderer kanalnavnet, begivenhedslogfilens navn, aktiveret / deaktiveret status, det aktuelle antal begivenheder i kanalen med mere. Denne slags information er ikke let tilgængelig ellers.

EventLogChannelsView giver dig mulighed for at manipulere kanaler og begivenheder, så du kan vælge en eller flere kanaler, indstille deres maksimale filstørrelse eller rydde alle begivenheder. Værktøjet er en betydelig informationskilde for administratorer og tekniske brugere og er noget, selv de ville køre en gang og aldrig bruge det igen.

Begivenhedslog består af adskillige kanaler, der muligvis ikke er aktiveret som standard, men når de er aktiveret, og data skrives om dem dagligt. Selvom der er interne værktøjer til at styre og manipulere logging og kanalvisninger, viser nogle gange tredjepartsapplikationer at være mere effektive og nyttige til sådanne formål.

Ved opstart viser den alle relevante informationer om kanalerne automatisk, inklusive kanalnavn, udgiver og filnavn samt oplysninger om dens status. Andre interessante funktionalitetsstykker, den ejer, inkluderer de advarsler eller meddelelser, den viser, når en filstørrelsesgrænse er nået, og om kanalen er aktiveret eller ikke.

Andre funktioner, som EventLogChannelsView-tilbud tilbyder, er muligheden for bulk aktivere eller deaktivere kanaler ved at ændre den maksimale grænse for filstørrelse for en kanal (kun når du højreklikker på den), samt øge en kanals størrelse, når den er nået eller reduceret det når en log indeholder rigelige data.

Bortset fra det har du lethed med at køre dette program fra ethvert sted, skønt det kaster en UAC-prompt, du skal acceptere, før det lanceres. Andre grundlæggende funktioner er temmelig konventionelle, som at klikke på overskriften for at sortere informationen nedenunder med kriterier som kanaler, der har nået filstørrelsen, eller for kanaler, der er aktiveret, genveje som F2 eller F3 aktiverer eller deaktiverer kanaler, der altid kan gøres ved hjælp af højreklik også på musen.

Der er også søgefunktionen, der giver dig mulighed for at finde kanaler ved at trykke på Shift + F. Administrative brugere har mulighed for at indlæse kanaler fra en fjernenhed ved at åbne Fil> Vælg datakilde for at administrere dem på det lokale system.

Administrer hændelseslog-kanaler med nirsofts eventlogchannelsview-udgivelse