EventComb è Microsoft utility utilizzata per raccogliere i registri eventi da vari server da una postazione centralizzata . L'output risultante è un file di testo che consente agli amministratori di sistema di rivedere gli eventi , come i log di errore, i processi, i processi di stampa , avvisi , audit fallimento e l'applicazione o tronchi di sicurezza . I dati di uscita dipende dagli elementi selezionati con cui vengono cercati . L'utilità EventComb offre agli utenti la possibilità di scegliere gli eventi , i luoghi, intervalli di date , stringhe di testo e le fonti da un'interfaccia utente grafica intuitiva . Istruzioni
1
Accedere al sistema come amministratore . Premere il tasto " Windows" e " R " per avviare la finestra di dialogo comando " Esegui" .
2
tipo " eventcomb.exe " o " EventCombMT.exe " nel campo di testo . Premere il tasto " Enter ". La console " EventComb " si aprirà .
3
Fare clic con il " Selezionare per cercare /Right Click per aggiungere" casella di testo . Scegli una opzione che si adatta alle vostre esigenze dal menu a discesa. L'elenco comprende "Get DC a dominio ", "Get server in un sito ", " Aggiungi Single Server ", " Aggiungi tutti i GC , " "Get All Servers (lenta) ", " ottenere server di file , " "Selezionare tutti i server in elenco "e" Cancella elenco ".
4
Scegliere" Aggiungi single Server "dal menu a discesa, se si desidera aggiungere eseguire la ricerca su un singolo server . La finestra di dialogo "Add Server " si aprirà . Digitare il nome del server nel campo " Server Name" il testo e fare clic su " Aggiungi Server ".
5
Scegli il tipo di file di registro selezionando le relative caselle di controllo all'interno delle "Scegli file di registro per la ricerca" sezione. L'elenco comprende " sistema", " applicazione ", "Sicurezza ", " FRS ", " DNS " e "AD ".
6
scegliere i tipi di eventi per cercare selezionando la casella di controllo corrispondente all'interno della sezione " Tipi di evento " . L'elenco comprende "Errore" "informativo ", "Attenzione ", " successo " e "Get tutti gli eventi con criteri di cui sopra . "
7
Immettere un ID specifico evento per cercare sotto " ID evento " campo di testo , se necessario. Selezionare " W32Time " dal menu "Source" a discesa e fare clic su "Cerca".
8
Lasciare che per il processo di ricerca per completare . Aprire il file di output risultante si trova nella cartella "C: \\ Temp " directory . Il file viene visualizzato come segue " FileName - System_LOG.txt "
9
Aprire il file di log con il Blocco note o un altro editor di testo e rivedere gli eventi .
< Br >