Sammenligning av en loggfil med gjeldende sett med oppførte hendelser kan gjøres ved å følge disse trinnene:
1. Åpne Event Viewer:
- Trykk Windows-tast + R for å åpne dialogboksen Kjør.
- Skriv eventvwr.msc og klikk OK for å starte Event Viewer.
2. Naviger til loggfilen:
- I Event Viewer utvider du Windows-loggene mappen og velg loggfilen du vil sammenligne. Hvis du for eksempel vil sammenligne systemloggen, klikker du på System logg.
3. Eksporter loggfilen:
- Høyreklikk på loggfilen og velg Lagre alle hendelser som... fra kontekstmenyen.
- I Lagre som dialogboksen, velg et sted for å lagre loggfilen og klikk Lagre .
- Loggfilen vil bli lagret med filtypen *.evtx*.
4. Åpne den eksporterte loggfilen:
- Dobbeltklikk på den eksporterte loggfilen (*.evtx*) for å åpne den i Event Viewer.
5. Velg Gjeldende logghendelser:
- Høyreklikk på Egendefinerte visninger i Event Viewer mappen og velg Opprett egendefinert visning... fra kontekstmenyen.
- I Opprett egendefinert visning dialogboksen, gi et passende navn til visningen, for eksempel Gjeldende hendelser , og klikk på Filter... knapp.
- I Filter dialogboksen, aktiver Informasjon nivå hendelser og velg Alle loggede hendelser for Eventnivå .
- Klikk OK for å bruke filteret og opprette den egendefinerte visningen.
- Din egendefinerte gjeldende visning vil nå vise de gjeldende oppførte hendelsene i Event Viewer.
6. Sammenlign loggfiler:
- Nå har du to Event Viewer-vinduer åpne:ett med den lagrede eldre loggfilen og det andre med gjeldende listede hendelser.
- Ved å visuelt sammenligne hendelsene i begge vinduene, kan du identifisere eventuelle nye hendelser som har blitt generert etter at den eldre loggfilen ble lagret.
- Du kan også bruke filteret funksjonen i Event Viewer for å begrense sammenligningen til spesifikke hendelses-IDer, kilder eller andre kriterier.
7. Eksporter gjeldende listede hendelser:
- Om nødvendig kan du også eksportere de gjeldende oppførte hendelsene for fremtidig referanse.
- For å gjøre dette, høyreklikk på den egendefinerte visningen du opprettet i trinn 5 og velg Lagre alle hendelser som... fra kontekstmenyen.
- Lagre hendelsene på et egnet sted.
Ved å sammenligne loggfilen med det gjeldende settet med oppførte hendelser, kan du få innsikt i alle nye hendelser som har skjedd eller identifisere spesifikke hendelser av interesse for videre analyse.