EventComb es la utilidad de Microsoft utiliza para recopilar los registros de sucesos de varios servidores desde una ubicación centralizada. El producto resultante es un archivo de texto que permite a los administradores del sistema para revisar los eventos , tales como registros de errores , procesos, trabajos de impresión , advertencias, auditorías de error y la aplicación o los registros de seguridad. Los datos de salida depende de los artículos seleccionados por el que se buscan . La utilidad EventComb ofrece a los usuarios la posibilidad de elegir los eventos específicos , localizaciones, rangos de fechas , cadenas de texto y fuentes de una interfaz gráfica de usuario intuitiva . Instrucciones
1
Inicie sesión en el sistema como administrador. Pulse la tecla " Windows" y " R " para abrir el cuadro de diálogo de comando "Ejecutar " .
2
Type " eventcomb.exe " o " eventcombmt.exe " en el campo de texto correspondiente. Pulse el botón " Enter". La consola " EventComb " se abrirá.
3
Haga clic en " Seleccionar a la búsqueda /Haga clic en para añadir " cuadro de texto. Elija una opción que se ajuste a sus necesidades en el menú desplegable. La lista incluye " Cómo DC de dominio ", " Cómo servidores de un sitio ", " Añadir solo servidor ", " Agregar todos los GC " , "Get All Servers ( lento ) ", " Obtener servidores de archivos", " Seleccione todos los servidores en la lista " y" Borrar lista ".
4
Elija " Agregar servidor único "en el menú desplegable si desea añadir realizar la búsqueda en un solo servidor . El cuadro de diálogo "Add Server" se abrirá. Escriba el nombre del servidor en el "Nombre de servidor" campo de texto y haga clic en " Agregar servidor".
5
Elija el tipo de archivos de registro marcando la casilla correspondiente en la lista "Elija los archivos de registro para buscar" sección. La lista incluye "Sistema ", "Aplicación ", "Seguridad", " NIF ", "DNS " y "AD ".
6
Elija los tipos de eventos para buscar al seleccionar la casilla correspondiente dentro de la sección " Tipos de eventos " . La lista incluye "Error" " Informativo ", " Advertencia ", "éxito" y " Obtener todos los sucesos con los criterios anteriores. "
7
Introduzca un ID de evento específico para buscar en los " identificadores de sucesos " campo de texto , si es necesario . Seleccione " W32Time " de la "Fuente" del menú desplegable y haga clic en "Buscar ".
8
Permitir el proceso de búsqueda de completar. Abra el archivo de salida resultante se encuentra en el directorio "C : \\ Temp" . El archivo se mostrará como sigue "Nombre de archivo - System_LOG.txt "
9
Abra el archivo de registro con el Bloc de notas u otro editor de texto y revisar los eventos.
< Br >