Administrer hendelsesloggkanaler med nirsofts eventlogchannelsview-utgivelse

Video: How To Track Logon Sessions with Windows Security Log 2024

Video: How To Track Logon Sessions with Windows Security Log 2024
Anonim

Nirsoft ga nylig ut verktøyene sine, FullEventLogView og EventLogChannelsView.

FullEventLogView lister opp alle hendelsene fra de lokale hendelsesloggene, hendelsene i et eksternt system eller innholdet i en.evtx-fil. Det grunnleggende formålet med dette verktøyet er å sortere, arrangere eller organisere aktuelle hendelser og gruppere dem med hensyn til tid, dato eller type (informasjon, advarsel, feil). Nirsoft er en plattform som lar deg konvertere eller eksportere alle valgte data som en txt-, CSV- eller XML-fil eller en HTML-rapport.

Hendelseslogg er litt mer av et teknisk verktøy for Windows som viser alle systemets hendelsesloggkanaler (ruteprogramvare kan bruke til å logge hendelser), og gir deg all informasjonen du trenger å vite om hvordan operativsystemet ditt kjører. Detaljene som EventLogChannelsView lister inkluderer kanalnavn, hendelsesloggfilnavn, aktivert / deaktivert status, gjeldende antall hendelser i kanalen og mer. Denne typen informasjon er ikke lett tilgjengelig ellers.

EventLogChannelsView lar deg manipulere kanaler og hendelser, lar deg velge en eller flere kanaler, angi deres maksimale filstørrelse eller fjerne alle hendelser. Verktøyet er en betydelig informasjonskilde for administratorer og tekniske brukere, og er noe til og med de ville kjørt en gang og aldri brukt det igjen.

Hendelseslogg består av mange kanaler som kanskje ikke er aktivert som standard, men når de er aktivert, og data blir skrevet om dem på daglig basis. Selv om det finnes interne verktøy for å administrere og manipulere logging og kanalvisninger, viser noen ganger tredjepartsapplikasjoner å være mer effektive og nyttige for slike formål.

Ved oppstart lister den all relevant informasjon om kanalene automatisk, inkludert kanalnavn, utgiver og filnavn, samt informasjon om status. Andre interessante funksjoner som den eier inkluderer varsler eller varsler den viser når en filstørrelsesgrense er nådd og om kanalen er aktivert eller ikke.

Andre funksjoner som EventLogChannelsView tilbyr, er alternativet for bulk aktivere eller deaktivere kanaler, og endre maksimumsgrensen for filstørrelse for en kanal (bare når du høyreklikker på den), samt øke størrelsesgrensen for en kanal når den er nådd eller redusert det når en logg inneholder rikelig med data.

Bortsett fra det har du det enkelt å kjøre dette programmet hvor som helst, selv om det kaster en UAC-ledetekst du må godta før det lanseres. Andre grunnleggende funksjoner er ganske konvensjonelle, som å klikke på overskriften for å sortere informasjonen under med kriterier som kanaler som har nådd filstørrelsen, eller for kanaler som er aktivert, snarveier som F2 eller F3 aktiverer eller deaktiverer kanaler som alltid kan gjøres ved hjelp av høyreklikk på musen også.

Det er også søk tilgjengeligheten som lar deg finne kanaler ved å trykke på Shift + F. Administrative brukere har muligheten til å laste kanaler fra en ekstern enhet ved å åpne Fil> Velg datakilde for å administrere dem på det lokale systemet.

Administrer hendelsesloggkanaler med nirsofts eventlogchannelsview-utgivelse