.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > Windows 2000 > Software Windows 2000
Passwort vergessen?

Software Windows 2000 Alles zum Thema Software

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 30.07.2004, 14:52   #1
Nimrod
Fast Newbie
 
Benutzerbild von Nimrod
 
Registriert seit: 31.08.2002
Beiträge: 40



Standard EventLog auswerten

Hallo allerseits,

ich bin auf der Suche nach einem Tool, mit dem ich EventLog Dateien auswerten kann. Am Besten wäre es, wenn ich bestimmte Kriterien festlegen kann, nach denen das Log ausgewertet wird z.B. 5x falsche Anmeldung, Diensterrors, etc.

Ich suche allerdings keine Anwendung, die das ganze in Echtzeit prüft und Alarme durch die Gegend schickt, das ist zu Aufwändig. So eine Auswertung soll nach Bedarf möglich sein.

Es wäre super, wenn irgendjemand so ein Tool kennt, die Tools die ich bisher gefunden habe, sprengen den Rahmen meist gewaltig (vor allem finanziell).

Nimrod ist offline   Mit Zitat antworten
Alt 30.07.2004, 15:52   #2
Terminal.7
No Life
 
Benutzerbild von Terminal.7
 
Registriert seit: 20.11.2002
Ort: Frankfurt
Alter: 37
Beiträge: 434



Standard

wäre das z. B. etwas, was du suchst -> Externer Link http://www.eventreporter.com/de/Product/


Terminal.7's Signatur tie
-----------------------------------
StGB §328: Verursachen einer nuklearen Explosion: 5 Jahre Haft
UrhG §106,108: Verbreitung von Raubkopien: 5 Jahre Haft
Terminal.7 ist offline   Mit Zitat antworten
Alt 30.07.2004, 18:01   #3
Nimrod
Fast Newbie
 
Benutzerbild von Nimrod
 
Registriert seit: 31.08.2002
Beiträge: 40

  Themenstarter


Standard

Hhm, leider ist es nicht ganz was ich suche.

Also die Sache sieht folgendermaßen aus: Jeden Tag werden EventLogs von einigen Servern zentral an eine Stelle kopiert. Zu bestimmten Zeiten (z.B. monatsweise), müssen diese Protokolle Stichprobenhaft ausgewertet werden können. Hierbei muss ich dann einige Kriterien auswählen können, an Hand derer ich dann eine Liste von den entsprechenden Einträgen des EventLogs erhalte.
Zum Beispiel, alle Fehler eines best. Dienstes o.ä.

Ich möchte KEINE permanente Überwachung der Ereignisprotokolle (ist viel zu viel Aufwand und kostet zuviel Personalressourcen).

Nimrod ist offline   Mit Zitat antworten
Alt 30.07.2004, 19:33   #4
HeikoBerlin
Inspekteur
 
Benutzerbild von HeikoBerlin
 
Registriert seit: 08.08.2003
Ort: Berlin
Alter: 40
Beiträge: 8.121



Standard

Klingt irgendwie anders als nach dem ersten Beitrag..

Also vermutlich mehrere Textdateien nach Inhalt durchsuchen
und die Treffermenge in eine eigene Datei schreiben..
..das sollte mit Windows üblichen Batchbefehlen wie
FindStr und for Schleife doch eigentlich möglich sein
Zitat win 2000 Hife (findstr Beispiele):

Wenn Sie nach mehreren verschiedenen Suchausdrücken in einer
Dateimenge suchen möchten, erstellen Sie eine Textdatei, in
der jedes Suchkriterium auf einer neuen Zeile aufgeführt ist.
Sie können auch eine zweite Datei erstellen, die eine Liste
der zu durchsuchenden Dateien enthält. Um die Suchkriterien
in der Datei Suchdat.txt zum Durchsuchen der Dateien in
Dateilst.txt zu verwenden und anschließend die Resultate
in die Datei Resultat.aus zu schreiben,
geben Sie Folgendes ein:

findstr /g:suchdat.txt /f:dateilst.txt > resultat.aus

HeikoBerlin ist offline   Mit Zitat antworten
Alt 30.07.2004, 20:11   #5
Nimrod
Fast Newbie
 
Benutzerbild von Nimrod
 
Registriert seit: 31.08.2002
Beiträge: 40

  Themenstarter


Standard

Funktioniert das auch mit .evt Dateien? Das ist nämlich das Format der Log-Dateien.
Ich weiß, dass man die auch als txt abspeichern kann, aber die Dateien werden zentral per Script von den Servern an eine zentrale Stelle kopiert.

Nimrod ist offline   Mit Zitat antworten
Alt 30.07.2004, 20:44   #6
HeikoBerlin
Inspekteur
 
Benutzerbild von HeikoBerlin
 
Registriert seit: 08.08.2003
Ort: Berlin
Alter: 40
Beiträge: 8.121



Standard

Ich habe immer Text-Format da ich Externer Link dumpel verwende

Die EVT-Dateien liegen wohl im RAW Format
vor damit wird das dann auch nicht funzen.

Ich sehe ehrlich gesagt keinerlei Vorteil von evt
gegenüber txt Dateien - was dein Problem beweist.

HeikoBerlin ist offline   Mit Zitat antworten
Alt 30.07.2004, 22:18   #7
mietzekatz
Freak
 
Benutzerbild von mietzekatz
 
Registriert seit: 09.10.2001
Ort: Katzenhausen
Beiträge: 199



Standard

"http://www.eventid.net/eventreader/" .

mietzekatz ist offline   Mit Zitat antworten
Alt 30.07.2004, 23:35   #8
HeikoBerlin
Inspekteur
 
Benutzerbild von HeikoBerlin
 
Registriert seit: 08.08.2003
Ort: Berlin
Alter: 40
Beiträge: 8.121



Standard

Mir ist zwar nicht klar ist ob damit mehrere evt, die
"von einigen Servern zentral an eine Stelle kopiert"
wurden auch lokal zu öffnen sind (lokal nur ein evt)
Aber zumindest wird das Einlesen der akt. Ereignisse
von mehreren PC's sowie deren Filterung damit scheinbar
machbar sein..
(muss ich mir mal nach dem XP-Updater Test ansehen)

@ mietzekatz
Besten Dank für deine wiederholt hilfreiche Ergänzung
scheinbar ein gutes Team - leider ein wenig selten

HeikoBerlin ist offline   Mit Zitat antworten
Alt 02.08.2004, 11:08   #9
Nimrod
Fast Newbie
 
Benutzerbild von Nimrod
 
Registriert seit: 31.08.2002
Beiträge: 40

  Themenstarter


Standard

Hallo mietzekatz,

danke für den Link, dass ist genau sowas was ich gesucht hab.

MfG

freakms

Nimrod ist offline   Mit Zitat antworten
Alt 02.08.2004, 12:18   #10
q3wert
Inspekteur
 
Benutzerbild von q3wert
 
Registriert seit: 15.08.2000
Ort: Hamburg
Alter: 38
Beiträge: 7.990



Standard

also ich habe folgendes bemerkt:

man kann von 2003 (und vermutlich auch XP) entsprechende bordmitteltools "entführen" und benutzen (wenns denn lizenzrechtlich abgedeckt ist).

man entführe:
- cmdlib.wsc
- scrptutl.dll
- eventquery.vbs

sobald cmdlib.wsc und scrptutl.dll via REGSVR32 im system registriert wurden, kann die eventquery.vbs benutzt werden...


q3wert's Signatur Trau niemandem. Schon gar nicht Sigi Externer Link
q3wert ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Fehlermeldung in Eventlog flugfaust Allgemein Windows XP 3 31.07.2005 20:30
DNS-Server Fehlermeldung im Eventlog flugfaust Netzwerk Windows 2000 12 01.04.2005 11:17
Einträge ins Eventlog selbst erstellen? W2k-upps Allgemein Windows 2000 7 19.04.2004 14:22
Eventlog Eintrag iyDS:-) Software Windows 2000 2 20.02.2003 20:29
Eventlog Fehlermeldung chrige Allgemein Windows 2000 1 08.12.2000 14:54


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:32 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de