Jump to content

Eventlog-Files aus System State Backup öffnen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Problem ist: Scheinbar wird das Security.evtx lange im RAM gehalten. Und beim System State Backup  erfolgt kein "flush to disk". Mir ist das deutlich ältere Dateidatum aufgefallen (vom letzen Boot des Servers).

Ich habe die Datei mal von Live-Server  runter kopiert und bekam den gleichen Fehler. Als ich dann mal den Eventlog-Service  beendet habe, war die Datei plötzlich lesbar.

Get-WinEvent hat auch nichts gelesen:  NoMatchingEventsFound,Microsoft.PowerShell.Commands.GetWinEventCommand

Andere evtx-Dateien aus  dem System State sind übrigens lesbar.

Nun frage ich mich, warum ein System Backup keine konsistenten evtx Dateien erzeugt. Bei einem echten System State-Restore dürfte die Datei auch kaputt sein.

 

Edit: Das Nirsoft-Tool lädt leider auch nichts.

bearbeitet von zahni
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...