Saját Windows eseménynapló értesítési rendszerének létrehozása
A Windows Eseménynaplók óriási erőforrás, mivel nemcsak az aktuális rendszerproblémák elhárítását segítik, hanem figyelmeztető jeleket is adhatnak a lehetséges jövőbeli problémákról. Tehát az események tetején tartva a rendszerrekordok kulcsfontosságúak lehetnek a rendszer működésének megtartásában. Sajnos az Eseménynaplók átvizsgálása vagy egyéni nézetek létrehozása nehézkes kézi folyamat lehet.
Szerencsére van egy olyan megoldásunk, amely könnyen lehetővé teszi a Windows eseménynapló bejegyzéseinek exportálását és szűrését, majd e-mailben történő elküldését és / vagy szöveges fájlba mentését. Ha ez a folyamat ütemezett feladat részeként van konfigurálva, akkor például figyelmeztető és hibaüzeneteket küldhet Önnek automatikusan.
Hogyan működik
Megoldásunk a Nirsoft freeware segédprogrammal, a MyEventViewerrel működik, amely lehetővé teszi, hogy könnyen exportálhassa a Windows Eseménynaplókat vesszővel elválasztott fájlba. E kimenet alapján egy könnyen konfigurálható kötegelt szkriptet fejlesztettünk ki, amely ezeket az eredményeket kiszűri, majd e-mailben és / vagy elmentheti a szűrt eredményfájlt. Mivel az eredmények egy vesszővel elválasztott fájl, akkor az megnyitható Excelben (vagy kedvenc CSV programjában), és tovább válogatva és szűrve.
Configuration
A konfigurációs beállításokat és a beállításokat a parancsfájlban inline megjegyzésekként dokumentálják, de néhányat itt részletezünk..
Eseménynapló neve
Az eseménynaplók rögzítéséhez, amelyekről az eseményeket rögzíteni szeretné, a rendszer teljes nevét kell használnia. Ez nem feltétlenül jelenik meg az Eseménynapló listájában.
Ha például az eseményeket a „Microsoft Office Alerts” naplóból szeretné rögzíteni, ugorjon a napló Tulajdonságok párbeszédpaneljére.
Jegyezze meg a teljes név értékét, ebben az esetben az „OAlerts” értéket. Ez lenne az érték, amelyet be kellene írnod a script konfigurációjába.
Eseménytípusok
Az Eseménytípusok értékei egyszerűen az a szöveg, amelyet az Eseménynaplók megtekintésekor a „Szint” oszlopban lát. Ezek általában az Információ, a Figyelmeztetés vagy a Hiba, de a különböző naplók különböző értékekkel rendelkezhetnek.
Ütemezett feladatok beállítása
Ennek a szkriptnek a tipikus használata valószínűleg egy automatizált folyamatban van. Annak érdekében, hogy megbizonyosodjon arról, hogy nincs-e átfedés a rögzítési időköz és a folyamat futása között, be kell állítania egy Windows ütemezett feladatot a rögzítési idő kiegészítésére.
Egyszerűen, ha a konfiguráció az utolsó nap eseményeinek rögzítésére van beállítva, akkor naponta egy ütemezett feladatot kell végrehajtania. Ha a konfiguráció az utolsó órára van rögzítve, az ütemezett feladatot óránként egyszer kell futtatni. Stb.
További megjegyzéseként annak érdekében, hogy a MyEventViewer alkalmazás elérhesse a szükséges információkat, a megfelelő ütemezett feladatot adminisztrátori jogokkal kell futtatni a gépen.
Példák
Ez a konfiguráció elküldi a rendszer hibáit és figyelmeztetéseit, valamint az elmúlt napon (24 órában) a [email protected] címre rögzített Alkalmazásnaplót, valamint mentse a kimenetet a C: \ t
- EmailResults = 1
- [email protected]
- SaveResults = 1
- Mentlehetőséget = C: \ EventNotices
- TimeInterval = 3
- TIMEVALUE = 1
- Rönk = rendszer, alkalmazás
- Típusai = Hiba, Figyelmeztetés
- Az ütemezett feladatot minden nap futtatni kell.
Ez a konfiguráció csak az elmúlt órában rögzített Rendszereseménynapló hibáit küldje el a [email protected] címre:
- EmailResults = 1
- [email protected]
- SaveResults = 0
- TimeInterval = 2
- TIMEVALUE = 1
- Rönk = Rendszer
- Típusai = Hiba
- Az ütemezett feladatot óránként kell futtatni.
Ez a konfiguráció csak az elmúlt héten az Alkalmazás eseménynaplóból származó hibákat és figyelmeztetéseket fogja menteni a JFaulkner (Windows 7) C: Felhasználók jfaulkner Desktop asztalára.
- EmailResults = 0
- SaveResults = 1
- Ment = C: \ Users \ jfaulkner \ Desktop
- TimeInterval = 3
- TIMEVALUE = 7
- Rönk = Alkalmazás
- Típusai = Hiba, Figyelmeztetés
- Az ütemezett feladatot hetente kell futtatni.
Töltse le az eseménynapló értesítő parancsfájlját a How-To Geek-ből
Töltse le a MyEventViewert a Nirsoft-ról
Töltse le a Blat-ot a Sourceforge-ból