EventComb é utilitário Microsoft usado para coletar logs de eventos a partir de vários servidores a partir de um local centralizado. A saída resultante é um arquivo de texto que permite que os administradores do sistema para analisar os eventos , tais como logs de erros , processos, os trabalhos de impressão , avisos, auditorias de falhas e de aplicação ou de segurança logs. Os dados de saída depende dos itens selecionados pelo qual são pesquisados. O utilitário EventComb dá aos usuários a capacidade de escolher os eventos específicos , locais, intervalos de datas , seqüências de texto e fontes de uma interface gráfica intuitiva. Instruções
1
Efetue login no sistema como administrador. Pressione a tecla "Windows" e "R" para abrir a caixa de diálogo "Executar " o comando .
2
Type " eventcomb.exe " ou " EventCombmt.exe " no campo de texto fornecida. Pressione " Enter". O console " EventComb " será aberta.
3
Direito do mouse no " Selecione para buscar /Direita Clique para adicionar " caixa de texto . Escolha uma opção que satisfaça suas necessidades a partir do menu drop-down. A lista inclui "Get DCs no Domínio ", "Get servidores de um site ", "Adicionar Servidor Único ", " Adicionar Tudo GCs ", "Get Todos os servidores (lento) ", "Get Servidores do Arquivo", " Selecione todos os servidores na Lista "e" Limpar lista ".
4
Escolha" Adicionar servidor Único "no menu drop-down , se você quiser adicionar executar a pesquisa em um único servidor . A caixa de diálogo " Adicionar servidor " será aberta. Digite o nome do servidor no campo de texto "Nome do Servidor " e clique em "Add Server".
5
Escolha o tipo de arquivos de log , marcando as caixas de seleção correspondentes dentro do "Escolher arquivos de log para pesquisar " secção . A lista inclui "Sistema", "Aplicação ", "Segurança", " FRS ", "DNS" e "AD ".
6
Escolha os tipos de eventos para procurar , marcando a caixa de seleção correspondente dentro da seção " Tipos de evento " . A lista inclui "Error" " Informacional ", "Aviso ", "sucesso" e "Get todos os eventos com critérios acima. "
7
Digite um evento específico ID para procurar sob o título " IDs de evento " campo de texto, se necessário. Selecione " W32Time " a partir do menu drop -down "Fonte" e clique em " Pesquisar".
8
Permitir para o processo de pesquisa para ser concluído. Abra o arquivo de saída resultante localizado no "C: \\ Temp" diretório. O arquivo será exibido como segue: " FileName - System_LOG.txt "
9
Abra o arquivo de log com o bloco de notas ou outro aplicativo editor de texto e reveja os eventos.
< Br >