EventComb est un utilitaire Microsoft qui sert à recueillir les journaux d'événements à partir de différents serveurs à partir d'un emplacement centralisé. Le résultat obtenu est un fichier texte qui permet aux administrateurs système de revue des événements , tels que les journaux d'erreurs , les processus, les travaux d'impression , des avertissements , des audits d'échec et de l'application des journaux de sécurité. Les données de sortie dépend des éléments sélectionnés par laquelle ils sont recherchés . L'utilitaire EventComb donne aux utilisateurs la possibilité de choisir les événements spécifiques , des lieux, des plages de dates , des chaînes de caractères et les sources d'une interface utilisateur graphique intuitive . Instructions
1
Connectez-vous au système en tant qu'administrateur . Appuyez sur la touche "Windows" et "R " pour ouvrir la boîte de dialogue de la commande "Exécuter" .
2
type " eventcomb.exe " ou " eventcombmt.exe " dans le champ de texte fournie. Appuyez sur "Entrée". La console " EventComb " s'ouvre.
3
clic droit sur le " Sélectionner pour rechercher /Clic droit d'ajouter« zone de texte. Choisissez une option qui répond à vos besoins dans le menu déroulant. La liste comprend "Get contrôleurs de domaine dans le domaine ", "Get serveurs d'un site ", " Ajouter un serveur unique ", " Ajouter tous GC », « Obtenir tous les serveurs ( lent) ," " Obtenir les serveurs de fichiers, " "Sélectionnez tous les serveurs dans la liste " et " Supprimer la liste ".
4
Choisissez " Ajouter un serveur unique "dans le menu déroulant si vous souhaitez ajouter lancer la recherche sur un seul serveur . La boîte de dialogue " Ajouter un serveur " s'ouvre. Tapez le nom du serveur dans le champ de texte "Server Name" et cliquez sur " Ajouter un serveur . "
5
Choisissez le type de fichiers journaux en cochant les cases correspondantes au sein des « Choisir les fichiers journaux pour la recherche" section . La liste comprend «Système », « Demande », « sécurité », « FRS », « DNS » et « AD ».
6
choisir les types d'événements pour rechercher en sélectionnant la case correspondante au sein de la section « Types d'événement " . La liste comprend "Error" " informationnelle ", "Attention ", " Succès " et " Extraire tous les événements avec des critères ci-dessus. "
7
Entrez un ID d'événement spécifique à rechercher dans les " ID d'événement " champ de texte , si nécessaire. Sélectionnez " W32Time " dans le menu déroulant "Source" et cliquez sur "Rechercher".
8
permettre le processus de recherche à compléter . Ouvrez le fichier de sortie résultant situé dans le répertoire "C : \\ Temp" . Le fichier s'affiche comme suit: " filename- System_LOG.txt "
9
Ouvrez le fichier de log avec le Bloc-notes ou tout autre application d'édition de texte et d'examiner les événements .
< Br > Photos