Egy kliens küldött nekem néhány .evtx eseménynapló exportfájlt. Ingyenes nézőt keresek szűrési / lekérdezési képességekkel.

  • Megnéztem a NirSoft MyEventViewer a /LoadFiles opcióval, de a dokumentációból nem világos, hogy ez betölti-e a fájlokat a ba a naplófájlokba, amelyeket mindenképpen nem akarok ( az a megjegyzés, hogy meg kell adnom a megfelelő naplótípus nevét gyanút tesz). Ez is csak .evt fájlokról beszél, az .evtx-ről nem. Ha valaki megerősíti, hogy nem tölti be a fájlokat a rendszer naplóiba, tovább vizsgálhatom. (Küldtem nekik egy levelet, de még nincs válasz lásd az elfogadott választ).

  • A Windows Event Viewer Plus nem tudja betölteni a fájlokat

  • EvtLogParser közel van. Hasznos a lekérdezéshez, de nincs “az összes megtekintése” mód, ahol csak szűretlenül böngészhet a fájlban. Legalább ki kell választanom az esemény típusát (hiba, figyelmeztetés, információ …), így működőképes, de lehet, hogy van valami jobb.

  • Az Eseménynapló Explorer tartalmaz mindent, ami tetszik, de csak ingyenes verziója van személyes használatra.

  • Az MS Log Parser egy parancssori eszköz 😉

Megjegyzések

Válasz

Kérdésemre válaszul a Nirsoft frissítette MyEventViewer-jét (amely csak a régi stílusú .evt levent naplófájlokat olvassa) és közzétett FullEventLogView v1.00 .

A FullEventLogView egy egyszerű eszköz a Windows 10 / 8/7 / Vista, amely táblázatban jeleníti meg a Windows eseménynaplóinak összes eseményét, beleértve az előestét is nt leírás. Lehetővé teszi a helyi számítógép, a hálózaton lévő távoli számítógép és az .evtx fájlokban tárolt események megtekintését. Lehetővé teszi az eseménylisták exportálását a GUI-ból és a parancssorból a text / csv / tab-delimited / html / xml fájlba.

A forrás kiválasztása:

ide írja be a kép leírását

A szűrés a Speciális beállítások között történik:

írja ide a kép leírását

Válasz

A másik válaszom mellett , Véletlenül jöttem rá:

Csak duplán kattinthat egy .evtx fájlra, és ez megnyílik a Windows eseménynaplójában egy külön Mentett naplók mappában:

ide írja be a kép leírását

Tehát nem áll fenn a felülírás veszélye vagy összeolvad a saját eseménynaplóival (ez késztette a kérdés megírására).

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük