Jump to content

retosmile

Abgemeldet
  • Gesamte Inhalte

    6
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von retosmile

  1. Powershell sei Dank. Habe wohl bei meinem letzten Versuch das Problem mit PowerShell zu lösen einen Fehler gemacht. Jetzt muss ich so nur noch ein Script machen, welches mir alle gewünschten Logs so in den entsprechenden Ordner ablegt.....oder hat das bereits jemand gemacht???
  2. u die da wäre - die ewig kostenpflichtigen?;-)
  3. Die Implementation mit dem Log Parser sieht für mich doch ziemlich umständlich aus. Gibt es nichts einfacheres als den Log Parser? Wenn nicht, werde ich das Ding halt wohl oder übel mal ausprobieren...:-(
  4. Es geht eigentlich nur darum, eventuelle Problem, welche vor dem Neu-Provisionieren der Server vorhanden waren, nachzuvollziehen. Das Problem ist, dass beim Provisioning die System-HDs ändern, wo die Eventlog Dateien gespeichert sind. Daher wäre es optimal, einfach die EventLog-Files von 2 Wochen in einem Netzwerk-Share aufzubewahren, und diese von irgendeinem Management-Server aus öffnen zu können.
  5. Werde mir den Log Parser mal anschauen. Vermutlich scheitert dieser aber ja wie alles andere auch an den Event-Log Dateien (.evt oder .evtx). SQL Server habe ich leider auch keinen zur Verfügung für diesen Zweck. Gibt es allenfalls eine Möglichkeit, die gesamten *.evtx Files konsistent von einem x-beliebigen Server zu öffnen? thanks & greetz retosmile
  6. Hallo zusammen Der Verzweiflung nahe wende ich mich jetzt als letzten Hoffnungsschimmer noch an dieses Forum mit folgendem Problem: 1. Ist es möglich alle Event-Logs (Application, Security, System --> zwingend nötig) via Script (z.B. VB-Script) automatisiert und vorallem konsistent auf einen Netzwerkpfad zu speichern? 2. Mit folgendem Script ist das Speichern auf einem UNC-Pfad grundsätzlich möglich, jedoch können die Logs nicht von einem x-beliebigen Rechner eingesehen werden, sondern nur vom Ursprungs-Host. ********************************************************** strComputer = "." Set objWMIService = GetObject("winmgmts:" _ & "{impersonationLevel=impersonate,(Security,Backup)}!\\" & _ strComputer & "\root\cimv2") Set colLogFiles = objWMIService.ExecQuery _ ("Select * from Win32_NTEventLogFile Where LogFileName='Application'") For Each objLogfile in colLogFiles errBackupLog = objLogFile.BackupEventLog("C:\TEMP\Application_" & DATE & ".evtx") If errBackupLog <> 0 Then Wscript.Echo "Das Log wurde heute bereits gesichert." End If Next Set colLogFiles = objWMIService.ExecQuery _ ("Select * from Win32_NTEventLogFile Where LogFileName='System'") For Each objLogfile in colLogFiles errBackupLog = objLogFile.BackupEventLog("C:\TEMP\System_" & DATE & ".evtx") If errBackupLog <> 0 Then Wscript.Echo "Das Log wurde heute bereits gesichert." End If Next ********************************************************** 3. Es wäre auch gut, wenn mein Problem mit einer Drittanbieter-Freeware gelöst werden könnte, jedoch muss das ganze automatisiert (z.B. via Windows-Task) werden können. 4. Warum das Ganze? Provisioning lässt grüssen;-) Vielen Dank im Voraus für Eure Hilfe greetz retosmile
×
×
  • Neu erstellen...