Egy kliens küldött nekem néhány .evtx eseménynapló exportfájlt. Ingyenes nézőt keresek szűrési / lekérdezési képességekkel.
-
Megnéztem a NirSoft MyEventViewer a
/LoadFiles
opcióval, de a dokumentációból nem világos, hogy ez betölti-e a fájlokat a ba a naplófájlokba, amelyeket mindenképpen nem akarok ( az a megjegyzés, hogy meg kell adnom a megfelelő naplótípus nevét gyanút tesz). Ez is csak .evt fájlokról beszél, az .evtx-ről nem. Ha valaki megerősíti, hogy nem tölti be a fájlokat a rendszer naplóiba, tovább vizsgálhatom. (Küldtem nekik egy levelet,de még nincs válaszlásd az elfogadott választ). -
A Windows Event Viewer Plus nem tudja betölteni a fájlokat
-
EvtLogParser közel van. Hasznos a lekérdezéshez, de nincs “az összes megtekintése” mód, ahol csak szűretlenül böngészhet a fájlban. Legalább ki kell választanom az esemény típusát (hiba, figyelmeztetés, információ …), így működőképes, de lehet, hogy van valami jobb.
-
Az Eseménynapló Explorer tartalmaz mindent, ami tetszik, de csak ingyenes verziója van személyes használatra.
-
Az MS Log Parser egy parancssori eszköz 😉
Megjegyzések
- Nincs GUI, de a python-evtx könyvtár elemezni tudja a hibanaplókat az ASCII XML-be. github.com/williballenthin/python-evtx
Válasz
Kérdésemre válaszul a Nirsoft frissítette MyEventViewer-jét (amely csak a régi stílusú .evt levent naplófájlokat olvassa) és közzétett FullEventLogView v1.00 .
A FullEventLogView egy egyszerű eszköz a Windows 10 / 8/7 / Vista, amely táblázatban jeleníti meg a Windows eseménynaplóinak összes eseményét, beleértve az előestét is nt leírás. Lehetővé teszi a helyi számítógép, a hálózaton lévő távoli számítógép és az .evtx fájlokban tárolt események megtekintését. Lehetővé teszi az eseménylisták exportálását a GUI-ból és a parancssorból a text / csv / tab-delimited / html / xml fájlba.
A forrás kiválasztása:
A szűrés a Speciális beállítások között történik: