Att jämföra en loggfil med den aktuella uppsättningen av listade händelser kan göras genom att följa dessa steg:
1. Öppna Event Viewer:
- Tryck på Windows-tangent + R för att öppna dialogrutan Kör.
- Skriv eventvwr.msc och klicka på OK för att starta Event Viewer.
2. Navigera till loggfilen:
- Expandera Windows-loggarna i händelsevisaren och välj den loggfil du vill jämföra. Om du till exempel vill jämföra systemloggen, klicka på System logga.
3. Exportera loggfilen:
- Högerklicka på loggfilen och välj Spara alla händelser som... från snabbmenyn.
- I Spara som i dialogrutan, välj en plats för att spara loggfilen och klicka på Spara .
- Loggfilen kommer att sparas med tillägget *.evtx*.
4. Öppna den exporterade loggfilen:
- Dubbelklicka på den exporterade loggfilen (*.evtx*) för att öppna den i händelsevisaren.
5. Välj Aktuella logghändelser:
- I händelsevisaren högerklickar du på Anpassade vyer och välj Skapa anpassad vy... från snabbmenyn.
- I Skapa anpassad vy i dialogrutan, ge vyn ett lämpligt namn, som Aktuella händelser och klicka på Filter... knapp.
- I filtret i dialogrutan, aktivera Information nivåhändelser och välj Alla loggade händelser för Händelsenivå .
- Klicka på OK för att tillämpa filtret och skapa den anpassade vyn.
- Din anpassade aktuella vy kommer nu att visa de aktuella listade händelserna i Event Viewer.
6. Jämför loggfiler:
- Nu har du två Event Viewer-fönster öppna:ett med den sparade äldre loggfilen och det andra med de aktuella listade händelserna.
- Genom att visuellt jämföra händelserna i båda fönstren kan du identifiera eventuella nya händelser som har genererats efter att den äldre loggfilen sparats.
- Du kan också använda filtret funktion i Event Viewer för att begränsa jämförelsen till specifika händelse-ID:n, källor eller andra kriterier.
7. Exportera aktuella listade händelser:
- Om det behövs kan du även exportera de aktuella listade händelserna för framtida referens.
- För att göra detta högerklickar du på den anpassade vy du skapade i steg 5 och väljer Spara alla händelser som... från snabbmenyn.
- Spara händelserna på lämplig plats.
Genom att jämföra loggfilen med den aktuella uppsättningen listade händelser kan du få insikter i alla nya händelser som har inträffat eller identifiera specifika händelser av intresse för vidare analys.