EventComb er Microsoft -verktøyet brukes til å samle event logger fra ulike servere fra et sentralt sted . Den resulterende produksjon er en tekstfil som gjør at systemansvarlige til å vurdere hendelser, for eksempel feilmeldingsloggene , prosesser , utskriftsjobber , advarsler svikt revisjoner og søknad eller sikkerhet logger. Utgangen data avhenger av de valgte elementene som de er søkte. Den EventComb verktøyet gir brukerne muligheten til å velge bestemte hendelser , steder, datoområder , tekststrenger og kilder fra et intuitivt grafisk brukergrensesnitt. Instruksjoner
en
Logg inn i systemet som administrator . Trykk på " Windows" og " R"-tasten for å starte " Kjør"-kommandoen dialogboksen .
2
Type " eventcomb.exe " eller " eventcombmt.exe " på den vedlagte tekstfeltet . Trykk på " Enter". Den " EventComb " konsoll vil åpne .
3
Høyreklikk på " Velg for å søke /Høyre klikk for å legge " tekstboksen . Velg et alternativ som passer dine behov fra drop -down menyen . Listen inkluderer "Get DCs i Domain ", " Få Servere i et område ", " Legg til en enkelt server ", " Legg til alle GCS ", " Få alle servere ( Slow ) ", " Få Servere fra File", " Velg Alle servere i List " og" Clear List ".
4
Velg " Legg til en enkelt server " fra drop -down menyen hvis du ønsker å legge kjøre søket på en enkelt server . Den " Add Server " dialogboks åpnes . Skriv inn navnet på serveren i " Server Name" tekstfeltet og klikk "Legg Server. "
5
Velg type loggfiler ved å sjekke de tilsvarende boksene innenfor " Velg loggfiler for å søke " delen. Listen inkluderer "System ", " Application ", " Sikkerhet ", " FRS ", " DNS" og " AD ".
6
Velg hendelsen typer å søke etter ved å velge tilsvarende boksen innenfor " arrangmenttyper "-delen . Listen inkluderer "Feil" " Informativ ", " Advarsel ", " Suksess " og " Få alle hendelser med ovennevnte kriteriene . "
7
Skriv inn en bestemt hendelse ID for å søke etter under "Event IDer " tekstfeltet , hvis det er nødvendig . Velg " W32Time " fra " Source " drop -down menyen og klikk " Søk".
8
Tillat for søkeprosessen for å fullføre . Åpne den resulterende output file ligger i " C : \\ Temp " katalogen . Filen vises som følger "Filnavn - System_LOG.txt "
9
Åpne loggfil med Notepad eller annen tekst editor program og gjennomgå hendelsene .