Asiakas lähetti minulle joitain .evtx-tapahtumalokin vientitiedostoja. Etsin ilmaista katsojaa, jolla on suodatin- / kyselyominaisuudet.
-
Olen tarkastellut NirSoftin MyEventViewer sen
/LoadFiles
-vaihtoehdolla, mutta dokumentaatiosta ei ole selvää, ladataanko tiedostot osaksi lokitiedostoja, joita en todellakaan halua kommentti, jonka minun on määritettävä sopiva lokityypin nimi saa minut epäilyttäväksi). Se puhuu myös vain .evt-tiedostoista, ei .evtx-tiedostoista. Jos joku voi vahvistaa, että se ei lataa tiedostoja järjestelmälokeihin, voin tutkia sitä tarkemmin. (Olen lähettänyt heille postin,mutta vastausta ei vielä olekatso hyväksytty vastaus). -
Windows Event Viewer Plus ei voi ladata tiedostoja
-
EvtLogParser sulkeutuu. Se on kätevä kyselyihin, mutta sillä ei ole ”näytä kaikki” -tilaa, jossa voit vain selata tiedostoa suodattamattomana. Minun on valittava vähintään tapahtuman tyyppi (virhe, varoitus, tiedot …), jotta se on toimiva, mutta ehkä siellä on jotain parempaa.
-
Tapahtumaloki Explorerissa on kaikki mitä pidän, mutta sillä on ilmainen versio vain henkilökohtaiseen käyttöön
-
MS Log Parser on komentorivityökalu 😉
Kommentit
- Ei käyttöliittymää, mutta python-evtx-kirjasto voi jäsentää virhelokisi ASCII XML: ään. github.com/williballenthin/python-evtx
Vastaus
Vastaukseksi kyselyyn Nirsoft päivitti MyEventViewer-ohjelmansa (joka lukee vain vanhan tyylin .evt levent -lokitiedostot) ja julkaistu FullEventLogView v1.00 .
FullEventLogView on yksinkertainen työkalu Windows 10: lle / 8/7 / Vista, joka näyttää taulukossa kaikkien tapahtumien yksityiskohdat Windowsin tapahtumalokeista, mukaan lukien aatto nt kuvaus. Sen avulla voit tarkastella paikallisen tietokoneen tapahtumia, verkon etätietokoneen tapahtumia ja .evtx-tiedostoihin tallennettuja tapahtumia. Sen avulla voit myös viedä tapahtumaluettelon teksti / csv / sarkainmerkittyyn / html / xml-tiedostoon käyttöliittymästä ja komentoriviltä.
Lähteen valitseminen:
Suodatus suoritetaan sitten Lisäasetuksissa:
vastaus
toisen vastaukseni lisäksi , Sain selville vahingossa:
Voit vain kaksoisnapsauttaa .evtx-tiedostoa, ja se avautuu Windowsin tapahtumaloki-katseluohjelmassa erillisessä Tallennetut lokit -kansiossa:
Joten ei ole vaaraa korvata tai sulautuminen omien tapahtumalokiesi kanssa (se sai minut kirjoittamaan kysymyksen).