Un cliente me envió algunos archivos de exportación de registro de eventos .evtx. Estoy buscando un visor gratuito con funciones de filtro / consulta.

Comentarios

Respuesta

En respuesta a mi consulta, Nirsoft actualizó su MyEventViewer (que solo lee los archivos de registro .evt levent de estilo antiguo) y publicado FullEventLogView v1.00 .

FullEventLogView es una herramienta sencilla para Windows 10 / 8/7 / Vista que muestra en una tabla los detalles de todos los eventos de los registros de eventos de Windows, incluida la víspera nt descripción. Le permite ver los eventos de su computadora local, los eventos de una computadora remota en su red y los eventos almacenados en archivos .evtx. También le permite exportar la lista de eventos a un archivo text / csv / tab-delimited / html / xml desde la GUI y desde la línea de comandos.

Seleccionando la fuente:

ingrese la descripción de la imagen aquí

Luego, el filtrado se realiza en las Opciones avanzadas:

ingrese la descripción de la imagen aquí

Respuesta

Además de mi otra respuesta , Me enteré por accidente:

Puede hacer doble clic en un archivo .evtx y se abrirá en el Visor de registro de eventos de Windows en una carpeta separada Registros guardados :

ingrese la descripción de la imagen aquí

Por lo tanto, no hay peligro de sobrescribir o fusionarlo con sus propios registros de eventos (eso es lo que me impulsó a escribir la pregunta).

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *