Homepage » hogyan kell » Saját Windows eseménynapló értesítési rendszerének létrehozása

    Saját Windows eseménynapló értesítési rendszerének létrehozása

    A Windows Eseménynaplók óriási erőforrás, mivel nemcsak az aktuális rendszerproblémák elhárítását segítik, hanem figyelmeztető jeleket is adhatnak a lehetséges jövőbeli problémákról. Tehát az események tetején tartva a rendszerrekordok kulcsfontosságúak lehetnek a rendszer működésének megtartásában. Sajnos az Eseménynaplók átvizsgálása vagy egyéni nézetek létrehozása nehézkes kézi folyamat lehet.

    Szerencsére van egy olyan megoldásunk, amely könnyen lehetővé teszi a Windows eseménynapló bejegyzéseinek exportálását és szűrését, majd e-mailben történő elküldését és / vagy szöveges fájlba mentését. Ha ez a folyamat ütemezett feladat részeként van konfigurálva, akkor például figyelmeztető és hibaüzeneteket küldhet Önnek automatikusan.

    Hogyan működik

    Megoldásunk a Nirsoft freeware segédprogrammal, a MyEventViewerrel működik, amely lehetővé teszi, hogy könnyen exportálhassa a Windows Eseménynaplókat vesszővel elválasztott fájlba. E kimenet alapján egy könnyen konfigurálható kötegelt szkriptet fejlesztettünk ki, amely ezeket az eredményeket kiszűri, majd e-mailben és / vagy elmentheti a szűrt eredményfájlt. Mivel az eredmények egy vesszővel elválasztott fájl, akkor az megnyitható Excelben (vagy kedvenc CSV programjában), és tovább válogatva és szűrve.

    Configuration

    A konfigurációs beállításokat és a beállításokat a parancsfájlban inline megjegyzésekként dokumentálják, de néhányat itt részletezünk..

    Eseménynapló neve

    Az eseménynaplók rögzítéséhez, amelyekről az eseményeket rögzíteni szeretné, a rendszer teljes nevét kell használnia. Ez nem feltétlenül jelenik meg az Eseménynapló listájában.

    Ha például az eseményeket a „Microsoft Office Alerts” naplóból szeretné rögzíteni, ugorjon a napló Tulajdonságok párbeszédpaneljére.

    Jegyezze meg a teljes név értékét, ebben az esetben az „OAlerts” értéket. Ez lenne az érték, amelyet be kellene írnod ​​a script konfigurációjába.

    Eseménytípusok

    Az Eseménytípusok értékei egyszerűen az a szöveg, amelyet az Eseménynaplók megtekintésekor a „Szint” oszlopban lát. Ezek általában az Információ, a Figyelmeztetés vagy a Hiba, de a különböző naplók különböző értékekkel rendelkezhetnek.

    Ütemezett feladatok beállítása

    Ennek a szkriptnek a tipikus használata valószínűleg egy automatizált folyamatban van. Annak érdekében, hogy megbizonyosodjon arról, hogy nincs-e átfedés a rögzítési időköz és a folyamat futása között, be kell állítania egy Windows ütemezett feladatot a rögzítési idő kiegészítésére.

    Egyszerűen, ha a konfiguráció az utolsó nap eseményeinek rögzítésére van beállítva, akkor naponta egy ütemezett feladatot kell végrehajtania. Ha a konfiguráció az utolsó órára van rögzítve, az ütemezett feladatot óránként egyszer kell futtatni. Stb.

    További megjegyzéseként annak érdekében, hogy a MyEventViewer alkalmazás elérhesse a szükséges információkat, a megfelelő ütemezett feladatot adminisztrátori jogokkal kell futtatni a gépen.

    Példák

    Ez a konfiguráció elküldi a rendszer hibáit és figyelmeztetéseit, valamint az elmúlt napon (24 órában) a [email protected] címre rögzített Alkalmazásnaplót, valamint mentse a kimenetet a C: \ t

    • EmailResults = 1
    • [email protected]
    • SaveResults = 1
    • Mentlehetőséget = C: \ EventNotices
    • TimeInterval = 3
    • TIMEVALUE = 1
    • Rönk = rendszer, alkalmazás
    • Típusai = Hiba, Figyelmeztetés
    • Az ütemezett feladatot minden nap futtatni kell.

    Ez a konfiguráció csak az elmúlt órában rögzített Rendszereseménynapló hibáit küldje el a [email protected] címre:

    • EmailResults = 1
    • [email protected]
    • SaveResults = 0
    • TimeInterval = 2
    • TIMEVALUE = 1
    • Rönk = Rendszer
    • Típusai = Hiba
    • Az ütemezett feladatot óránként kell futtatni.

    Ez a konfiguráció csak az elmúlt héten az Alkalmazás eseménynaplóból származó hibákat és figyelmeztetéseket fogja menteni a JFaulkner (Windows 7) C: Felhasználók jfaulkner Desktop asztalára.

      • EmailResults = 0
      • SaveResults = 1
      • Ment = C: \ Users \ jfaulkner \ Desktop
      • TimeInterval = 3
      • TIMEVALUE = 7
      • Rönk = Alkalmazás
      • Típusai = Hiba, Figyelmeztetés
      • Az ütemezett feladatot hetente kell futtatni.

    Töltse le az eseménynapló értesítő parancsfájlját a How-To Geek-ből

    Töltse le a MyEventViewert a Nirsoft-ról

    Töltse le a Blat-ot a Sourceforge-ból