Početna » kako da » Kako stvoriti vlastiti sustav Windows Event Log Obavijest

    Kako stvoriti vlastiti sustav Windows Event Log Obavijest

    Dnevnici događaja sustava Windows su ogroman resurs jer ne samo da vam mogu pomoći u otklanjanju trenutnih problema u sustavu, već vam mogu pružiti i znakove upozorenja o mogućim budućim problemima. Dakle, držanje na vrhu događaja vaš sustav zapisa može biti ključ za održavanje vašeg sustava radi kao što bi trebao. Nažalost, prosijavanje dnevnika događaja ili izrada prilagođenih prikaza može biti težak ručni postupak.

    Srećom, imamo rješenje koje će vam lako omogućiti izvoz i filtriranje unosa dnevnika događaja sustava Windows, a zatim ih poslati e-poštom i / ili spremiti u tekstualnu datoteku. Kada se taj proces konfigurira kao dio planiranog zadatka, možete imati, primjerice, poruke o upozorenjima i pogreškama koje su vam poslane automatski.

    Kako radi

    Naše rješenje funkcionira pomoću besplatnog uslužnog programa MyEventViewer, od strane Nirsofta koji vam omogućuje jednostavno prebacivanje dnevnika događaja u Windows datoteku odvojenu zarezom. Na temelju tog izlaza razvili smo skriptu koja se lako konfigurira i filtrira te rezultate, a zatim može poslati i / ili spremiti datoteku filtriranih rezultata. Budući da su rezultati datoteka odvojena zarezom, ona se može otvoriti u programu Excel (ili u vašem omiljenom CSV programu) te dalje sortirati i filtrirati.

    Konfiguracija

    Postavke konfiguracije i opcije dokumentirane su kao ugrađeni komentari u skripti, no ovdje ćemo pokriti nekoliko njih u malo detalja ovdje.

    Naziv zapisnika događaja

    Kada navodite dnevnike događaja iz kojih želite snimiti događaje, morate koristiti puni naziv sustava. To nije nužno ono što vidite na popisu dnevnika događaja Preglednik događaja.

    Na primjer, ako želite snimiti događaje iz dnevnika "Upozorenja sustava Microsoft Office", idite na dijaloški okvir Svojstva dnevnika.

    Zabilježite vrijednost u vrijednosti punog naziva, u ovom slučaju "OAlerts". To bi bila vrijednost koju biste trebali unijeti u konfiguraciju skripte.

    Vrste događaja

    Vrijednosti za vrste događaja jednostavno su tekst koji vidite u stupcu "Razina" kada pregledavate dnevnike događaja. Obično su to informacije, upozorenje ili pogreška, ali različiti zapisi mogu imati različite vrijednosti.

    Planirana postavka zadatka

    Tipična uporaba ove skripte najvjerojatnije je u automatiziranom procesu. Da biste bili sigurni da nema preklapanja između intervala hvatanja i kada se proces izvodi, trebate postaviti Windows Planirani zadatak kako bi nadopunili vrijeme snimanja.

    Jednostavno, ako je vaša konfiguracija postavljena za snimanje događaja za posljednji dan, trebali biste imati zakazani zadatak koji se izvodi jednom dnevno. Ako je vaša konfiguracija postavljena za snimanje u posljednjih sat vremena, planirani zadatak bi trebao biti postavljen tako da se pokreće svakih sat vremena. itd.

    Kao dodatnu napomenu, kako biste bili sigurni da aplikacija MyEventViewer može doći do potrebnih informacija, određeni planirani zadatak treba pokrenuti s administratorskim pravima na računalu..

    Primjeri

    Ova konfiguracija će slati pogreške i upozorenja iz dnevnika događaja sustava i aplikacija zabilježene u prošlom danu (24 sata) na [email protected] kao i spremiti izlaz u mapu C: EventNotices:

    • EmailResults = 1
    • [email protected]
    • SaveResults = 1
    • SaveTo = C: \ EventNotices
    • TimeInterval = 3
    • TIMEVALUE = 1
    • Trupci = sustava, aplikacija
    • Vrste = Greška, Upozorenje
    • Planirani zadatak trebao bi se izvoditi svaki dan.

    Ova konfiguracija poslala bi samo pogreške s dnevnika sistemskih događaja zabilježene u proteklom satu na [email protected]:

    • EmailResults = 1
    • [email protected]
    • SaveResults = 0
    • TimeInterval = 2
    • TIMEVALUE = 1
    • Trupci = sustav
    • Vrste = Greška
    • Planirani zadatak trebao bi se pokretati svaki sat.

    Ova konfiguracija će samo spremiti pogreške i upozorenja iz dnevnika događaja aplikacije u proteklom tjednu na radnu površinu korisnika JFaulkner (Windows 7) C: Korisnici jfaulkner Desktop:

      • EmailResults = 0
      • SaveResults = 1
      • SaveTo = C: \ Users \ jfaulkner \ Desktop
      • TimeInterval = 3
      • TIMEVALUE = 7
      • Rezanje = aplikacija
      • Vrste = Greška, Upozorenje
      • Planirani zadatak trebao bi se izvoditi svaki tjedan.

    Preuzmite skriptu prijavljivača događaja iz How-To Geek

    Preuzmite MyEventViewer iz Nirsofta

    Preuzmite Blat iz Sourceforgea