30Jul

كيفية إنشاء نظام ويندوز الخاص بك إعلام سجل الأحداث

click fraud protection

سجلات أحداث ويندوز هي مورد هائل لأنها لا يمكن أن تساعد فقط على استكشاف مشكلات النظام الحالية، ولكن يمكن أن توفر لك أيضا علامات تحذير من المشاكل المستقبلية المحتملة.حتى حفظ على رأس الأحداث سجلات النظام الخاص بك يمكن أن يكون المفتاح للحفاظ على النظام الخاص بك تشغيل كما ينبغي.للأسف، يمكن أن يكون غربلة سجلات الأحداث أو إنشاء طرق عرض مخصصة عملية يدوية مرهقة.

لحسن الحظ، لدينا الحل الذي سوف تسمح لك بسهولة لتصدير وتصفية إدخالات سجل الأحداث ويندوز ومن ثم يكون لهم عبر البريد الالكتروني و / أو حفظها في ملف نصي.عندما يتم تكوين هذه العملية كجزء من مهمة مجدولة يمكن أن يكون لديك، على سبيل المثال، تحذير ورسائل الخطأ عبر البريد الالكتروني لك تلقائيا.

كيف يعمل

يعمل الحل لدينا باستخدام أداة مجانية، ميفنتفيور، بواسطة نيرسوفت الذي يسمح لك بسهولة تصدير ويندوز سجلات الأحداث إلى ملف مفصولة بفواصل.وبناء على هذا الإخراج، قمنا بتطوير سهلة لتكوين النصي الدفعة التي تصفية هذه النتائج ومن ثم يمكن البريد الإلكتروني و / أو حفظ ملف النتائج التي تمت تصفيتها.لأن النتائج هي ملف مفصول بفواصل، يمكن فتحه في إكسيل( أو برنامج كسف المفضل لديك) ومزيد من الفرز وتصفيتها.تكوين

instagram viewer

يتم توثيق إعدادات التوصيف والخيارات كتعليقات مضمنة في البرنامج النصي، ومع ذلك سنقوم بتغطية عدد قليل منها بتفاصيل من التفصيل هنا.

اسم سجل الأحداث

عند تحديد سجلات الأحداث التي تريد التقاط الأحداث من، يجب استخدام اسم النظام الكامل للسجل.هذا ليس بالضرورة ما تراه في قائمة عارض الأحداث من السجلات.

على سبيل المثال، إذا أردت التقاط الأحداث من سجل "تنبيهات ميكروسوفت أوفيس"، انتقل إلى مربع الحوار خصائص السجل.

لاحظ القيمة في قيمة الاسم الكامل، في هذه الحالة "أوالرتس".وستكون هذه هي القيمة التي ستحتاجها للدخول في تهيئة البرنامج النصي.

أنواع الحدث

قيم أنواع الأحداث هي ببساطة النص الذي تراه في العمود "ليفيل" عند عرض سجلات الأحداث.عادة ما تكون هذه إما معلومات أو تحذير أو خطأ ولكن قد تختلف السجلات المختلفة قيم مختلفة.

إعداد المهام المجدولة

الاستخدام المعتاد لهذا البرنامج النصي هو الأكثر احتمالا في عملية تلقائية.لذلك للتأكد من عدم وجود تداخل بين الفاصل الزمني للالتقاط وعند تشغيل العملية، يجب عليك إعداد مهمة مجدولة في ويندوز لتكملة وقت الالتقاط.

ببساطة، إذا تم تعيين التهيئة لالتقاط الأحداث لليوم الأخير، يجب أن يكون لديك مهمة مجدولة يتم تشغيلها مرة واحدة في اليوم.إذا تم ضبط التهيئة على التقاط الساعة الأخيرة، يجب تعيين المهمة المجدولة لتشغيلها مرة كل ساعة.وما إلى ذلك

كما ملاحظة إضافية، من أجل التأكد من تطبيق ميفنتفيور يمكن الحصول على المعلومات التي يحتاج إليها، يجب أن يتم تشغيل المهمة المقرر منها مع حقوق المسؤول على الجهاز.

أمثلة

ستقوم هذه التوصيفات بالبريد الالكتروني بارسال الأخطاء والتحذيرات من سجلات أحداث النظام والتطبيق التي تم تسجيلها في اليوم الماضي( 24 ساعة) إلى [email protected] وكذلك حفظ المخرجات إلى المجلد C: \ إيفنتنوتيسس:

  • إمايلرسولتس = 1
  • [email protected]
  • سافيرسولتس = 1
  • سافيتو = C: \ إيفنتنوتيسس
  • تيمينترفال = 3
  • تيميفالو = 1
  • سجلات = النظام والتطبيق
  • تايبيس = خطأ، تحذير
  • يجب تشغيل المهمة المجدولة كل يوم.

سيقوم هذا التوصيف فقط بالبريد الالكتروني الاخطاء من سجل أحداث النظام المسجل في الساعة الماضية الى [email protected]:

  • إمايلرسولتس = 1
  • [email protected]
  • سافيرسولتس = 0
  • تيمينترفال = 2
  • تيميفالو = 1
  • سجلات= النظام
  • تايبيس = خطأ
  • يجب تشغيل المهمة المجدولة كل ساعة.

سيؤدي هذا التكوين فقط إلى حفظ الأخطاء والتحذيرات من سجل أحداث التطبيق في الأسبوع الماضي إلى سطح المكتب للمستخدم جفولكنر( ويندوز 7) C: \ وسرس \ جفولكنر \ ديسكتوب:

    • إمايلرسولتس = 0
    • سافيريسولتس = 1
    • سافيتو = C: \ وسرس \ جفاولنر \ ديسكتوب
    • تيمينترفال = 3
    • تيميفالو = 7
    • سجلات = تطبيق
    • تايبيس = خطأ، تحذير
    • يجب تشغيل المهمة المجدولة كل أسبوع.

تحميل سجل الأحداث منبه البرنامج النصي من كيف المهوس

تحميل ميفنتفيور من نيرسوفت

تحميل بلات من سورسيفورج