Спеціальний фільтр для всіх журналів подій, які застосовуються і для нових журналів


1

Я знаю, що ви можете створити фільтри за замовчуванням для своїх локальних журналів подій. Коли я підтримую клієнтів, я часто отримую файл .evt, який мені доводиться переглядати. Я починаю кожен пошук, переходячи до фільтру, прокручуючи потрібні джерела, а потім починаю шукати проблеми.

Я шукаю спосіб створити фільтр за замовчуванням, який застосовується до всіх журналів подій, навіть до зовнішніх файлів .evt, які ви просто тимчасово відкриваєте. Як я можу це зробити?

Відповіді:


1

Існує кілька способів вирішення, які можуть вам допомогти

  1. Створіть свій фільтр за замовчуванням для одного файлу журналу DEFAULT, а потім, коли вам потрібно перевірити новий файл журналу, просто перейменуйте його у це ім'я файлу DEFAULT.

  2. Якщо перейменування неможливо, зробіть текстовий документ, у якому перераховані потрібні фільтри як запити XPath. Це буде ваша бібліотека фільтрів.
    Напр. * [Система [Постачальник [@ Ім'я = 'Помилка програми' або @ Ім'я = 'Зависання програми']]]
    Після відкриття журналу перейдіть до Фільтр, потім перейдіть до XML, натисніть Редагувати запит вручну та змініть XML-запит - замініть * на XPath
    Для складних фільтрів він повинен працювати швидше, ніж використовувати інтерфейс користувача

  3. Кращий варіант - спробуйте Explorer Log Explorer (безкоштовно для некомерційного використання). Це дозволяє встановлювати заздалегідь задані фільтри для всіх онлайнових журналів та файлів журналів одночасно.


Не впевнений, я розумію, як працюватиме фільтр подання за замовчуванням. Я можу створити фільтри для переглядів за замовчуванням, але зміна імені збереженого журналу не змінює фільтр навіть із створеним фільтром за замовчуванням. Якщо мені доведеться змінювати XML-запит щоразу, коли я можу просто використати фільтр, що випадає, та вибрати потрібні джерела, щоб не економити на цьому час. Хоча Журнал подій був гарним дзвінком, дякую за це! Я обов'язково перевіряю це :)
MagneTism

На жаль, він не працюватиме з переглядами (якщо ви маєте на увазі Спеціальні перегляди). Він працюватиме лише з файлами журналу (під збереженими журналами). Отже, у вас повинен бути фіктивний файл (за замовчуванням) журналу з фільтром, а потім перейменувати в нього інші файли. Не дуже вдале рішення все одно.
Майкл Карсьян
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.