EventComb är Microsoft-verktyg som används för att samla händelseloggar från olika servrar från en central plats . Den erhållna utsignalen är en textfil som tillåter systemadministratörer att granska händelser, såsom felloggar , processer , utskrifter , varningar, fel revisioner och tillämpning eller stockar säkerhet . Utgången data beror på de markerade objekten genom vilka de sökte . Den EventComb Verktyget ger användaren möjlighet att välja de specifika händelser , platser , datumintervall , textsträngar och källor från ett intuitivt grafiskt användargränssnitt . Instruktioner
1
Logga in i systemet som administratör . Tryck på " Windows " och " R " -knappen för att starta " Kör " rutan kommandot dialogrutan .
2
Type " eventcomb.exe " eller " eventcombmt.exe " i textfältet . Tryck på " Enter ". Den " EventComb " konsolen öppnas .
3
Högerklicka på " Välj att söka /Höger klicka för att lägga " textrutan . Välj ett alternativ som passar dina behov från rullgardinsmenyn . Listan innehåller " Get DCs i Domän , " " Get servrar i en webbplats , " " Lägg Single Server , " " Lägg till alla GC ", " Get All Servers ( långsam ) ", " Få servrar från File , " " Markera alla servrar i List " och " Rensa lista . "
4
Välj " Lägg Single Server " från rullgardinsmenyn om du vill lägga köra sökningen på en enda server . Den " Add Server " dialogrutan öppnas . Skriv in serverns namn i " Server Name " textrutan och klicka på " Lägg till server . "
5
Välj typ av loggfiler genom att markera motsvarande kryssrutor inom " Välj loggfiler för att söka " sektion. Listan innehåller " System ", " Application ", " Säkerhet ", " FRS , " " DNS " och " AD ".
6
Välj de händelsetyper att söka genom att markera motsvarande kryssruta inom " eventtyper " avsnittet . Listan innehåller " Error " " Informational , " " Varning ", " Success " och " få alla händelser med de ovannämnda kriterierna . "
7
Ange en specifik händelse -ID för att söka under " Händelse -ID "text området om så behövs . Välj " W32Time " från " Source " i rullgardinsmenyn och klicka på "Sök ".
8
Tillåt sökprocessen för att slutföra . Öppna den resulterande utdata filen i " C : \\ Temp " katalogen . Filen kommer att visas enligt följande " filnamn- System_LOG.txt "
9
Öppna loggfilen med Anteckningar eller annan text editor program och granska händelserna . Addera