EventComb ist Microsoft-Dienstprogramm zur Event-Logs von verschiedenen Servern von einer zentralen Stelle zu sammeln. Die Ausgabe ist eine Textdatei, die Systemadministratoren auf Ereignisse , wie Fehler-Logs , Prozesse, Druckaufträge , Warnungen , Fehler -Audits und -Anwendung oder Sicherheitsprotokolle überprüfen können . Die Ausgabe der Daten ist für die ausgewählten Objekte , nach denen sie gesucht. Die EventComb Dienstprogramm bietet den Benutzern die Möglichkeit, die einzelnen Ereignisse , Orte, Zeiträume , Texte und Quellen aus einer intuitiven grafischen Benutzeroberfläche wählen . Anleitung
1
Melden Sie sich beim System als Administrator . Drücken Sie die "Windows " und " R "-Taste , um den Befehl "Ausführen" Dialog zu starten.
2
Type " eventcomb.exe " oder " eventcombmt.exe " in das entsprechende Textfeld ein. Drücken Sie "Enter". Die " EventComb " Konsole wird geöffnet.
3
der rechten Maustaste auf das "Wählen Sie zur Suche /Rechts klicken Sie auf " Textfeld . Wählen Sie eine Option , die Ihren Bedürfnissen passt aus dem Dropdown-Menü . Die Liste enthält "Get DCs in Domain ", "Get Servers in einem Standort ", " Single Server hinzufügen ", " hinzufügen Alle GCs ", " Jetzt alle Server (Langsam) ", "Get -Server von Datei", " Select All Servers In List "und" Liste löschen ".
4
Wählen Sie " Single Server hinzufügen "aus dem Drop -Down- Menü, wenn Sie hinzufügen, führen Sie die Suche auf einem einzigen Server wünschen . Der " Server "-Dialog öffnet sich. Geben Sie den Namen des Servers in der " Server Name " Textfeld und klicken Sie auf " Server hinzufügen ".
5
Wählen Sie die Art von Log-Dateien , indem Sie die entsprechenden Kontrollkästchen in den "Choose Log Files zu suchen" Abschnitt . Die Liste enthält "System ", " Anwendung", "Sicherheit ", " FRS ", " DNS " und " AD ".
6
Wählen Sie die Event-Typen für indem Sie das entsprechende Kontrollkästchen suchen innerhalb des "Event Types" Abschnitt . Die Liste enthält "Error" " Informativ ", " Warnung ", " Erfolg " und " Jetzt alle Events mit den oben genannten Kriterien . "
7
Geben Sie ein bestimmtes Ereignis ID für unter dem Suchbegriff "Event IDs " Text , wenn nötig . Wählen Sie " W32Time " von der " Quelle "-Dropdown- Menü und klicken Sie auf " Suchen".
8
für den Suchprozess zu vervollständigen lassen . Öffnen Sie die Ausgabedatei im Verzeichnis "C : \\ Temp " befindet Verzeichnis. Die Datei wird wie folgt angezeigt " FileName - System_LOG.txt "
9
Öffnen Sie die Log-Datei mit Notepad oder einem anderen Texteditor und überprüfen Sie die Ereignisse .