A comparação de um arquivo de log com o conjunto atual de eventos listados pode ser feita seguindo estas etapas:
1. Abra o Visualizador de Eventos: - Pressione
Tecla Windows + R para abrir a caixa de diálogo Executar.
- Digite
eventvwr.msc e clique em
OK para iniciar o Visualizador de Eventos.
2. Navegue até o arquivo de log: - No Visualizador de Eventos, expanda
Logs do Windows pasta e selecione o arquivo de log que deseja comparar. Por exemplo, se você quiser comparar o log do sistema, clique no botão
Sistema registro.
3. Exporte o arquivo de registro: - Clique com o botão direito no arquivo de log e selecione
Salvar todos os eventos como… no menu de contexto.
- Em
Salvar como caixa de diálogo, selecione um local para salvar o arquivo de log e clique em
Salvar .
- O arquivo de log será salvo com extensão *.evtx*.
4. Abra o arquivo de log exportado: - Clique duas vezes no arquivo de log exportado (*.evtx*) para abri-lo no Visualizador de Eventos.
5. Selecione eventos de registro atuais: - No Visualizador de eventos, clique com o botão direito em
Visualizações personalizadas pasta e selecione
Criar visualização personalizada… no menu de contexto.
- Em
Criar visualização personalizada caixa de diálogo, dê um nome adequado à visualização, como
Eventos Atuais e clique em
Filtrar… botão.
- No
Filtro caixa de diálogo, ative a opção
Informações eventos de nível e selecione
Todos os eventos registrados para o
nível do evento .
- Clique em
OK para aplicar o filtro e criar a visualização personalizada.
- Sua visualização atual personalizada agora mostrará os eventos listados atualmente no Visualizador de Eventos.
6. Comparar arquivos de log: - Agora você tem duas janelas do Visualizador de Eventos abertas:uma com o arquivo de log antigo salvo e outra com os eventos listados atualmente.
- Ao comparar visualmente os eventos em ambas as janelas, você pode identificar quaisquer novos eventos que tenham sido gerados após o arquivo de log antigo ter sido salvo.
- Você também pode usar o
Filtro recurso no Visualizador de eventos para restringir a comparação a IDs de eventos, fontes ou outros critérios específicos.
7. Exportar eventos listados atuais: - Se necessário, você também pode exportar os eventos listados atualmente para referência futura.
- Para fazer isso, clique com o botão direito na visualização personalizada que você criou na etapa 5 e selecione
Salvar todos os eventos como… no menu de contexto.
- Salve os eventos em local adequado.
Ao comparar o arquivo de log com o conjunto atual de eventos listados, você pode obter insights sobre novos eventos que ocorreram ou identificar eventos específicos de interesse para análise posterior.