Asiakas lähetti minulle joitain .evtx-tapahtumalokin vientitiedostoja. Etsin ilmaista katsojaa, jolla on suodatin- / kyselyominaisuudet.

  • Olen tarkastellut NirSoftin MyEventViewer sen /LoadFiles -vaihtoehdolla, mutta dokumentaatiosta ei ole selvää, ladataanko tiedostot osaksi lokitiedostoja, joita en todellakaan halua kommentti, jonka minun on määritettävä sopiva lokityypin nimi saa minut epäilyttäväksi). Se puhuu myös vain .evt-tiedostoista, ei .evtx-tiedostoista. Jos joku voi vahvistaa, että se ei lataa tiedostoja järjestelmälokeihin, voin tutkia sitä tarkemmin. (Olen lähettänyt heille postin, mutta vastausta ei vielä ole katso hyväksytty vastaus).

  • Windows Event Viewer Plus ei voi ladata tiedostoja

  • EvtLogParser sulkeutuu. Se on kätevä kyselyihin, mutta sillä ei ole ”näytä kaikki” -tilaa, jossa voit vain selata tiedostoa suodattamattomana. Minun on valittava vähintään tapahtuman tyyppi (virhe, varoitus, tiedot …), jotta se on toimiva, mutta ehkä siellä on jotain parempaa.

  • Tapahtumaloki Explorerissa on kaikki mitä pidän, mutta sillä on ilmainen versio vain henkilökohtaiseen käyttöön

  • MS Log Parser on komentorivityökalu 😉

Kommentit

Vastaus

Vastaukseksi kyselyyn Nirsoft päivitti MyEventViewer-ohjelmansa (joka lukee vain vanhan tyylin .evt levent -lokitiedostot) ja julkaistu FullEventLogView v1.00 .

FullEventLogView on yksinkertainen työkalu Windows 10: lle / 8/7 / Vista, joka näyttää taulukossa kaikkien tapahtumien yksityiskohdat Windowsin tapahtumalokeista, mukaan lukien aatto nt kuvaus. Sen avulla voit tarkastella paikallisen tietokoneen tapahtumia, verkon etätietokoneen tapahtumia ja .evtx-tiedostoihin tallennettuja tapahtumia. Sen avulla voit myös viedä tapahtumaluettelon teksti / csv / sarkainmerkittyyn / html / xml-tiedostoon käyttöliittymästä ja komentoriviltä.

Lähteen valitseminen:

kirjoita kuvan kuvaus tähän

Suodatus suoritetaan sitten Lisäasetuksissa:

kirjoita kuvan kuvaus tähän

vastaus

toisen vastaukseni lisäksi , Sain selville vahingossa:

Voit vain kaksoisnapsauttaa .evtx-tiedostoa, ja se avautuu Windowsin tapahtumaloki-katseluohjelmassa erillisessä Tallennetut lokit -kansiossa:

kirjoita kuvan kuvaus tähän

Joten ei ole vaaraa korvata tai sulautuminen omien tapahtumalokiesi kanssa (se sai minut kirjoittamaan kysymyksen).

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *