Kaip sukurti savo „Windows“ įvykių žurnalo pranešimų sistemą
„Windows“ įvykių žurnalai yra milžiniški ištekliai, nes jie gali ne tik padėti išspręsti dabartines sistemos problemas, bet ir įspėti apie galimas būsimas problemas. Taigi, palaikydami įvykius, jūsų sistemos įrašai gali būti raktas, kad jūsų sistema veiktų taip, kaip turėtų. Deja, persijungimas per įvykių žurnalus arba sukurti individualius vaizdus gali būti sudėtingas rankinis procesas.
Laimei, mes turime sprendimą, kuris lengvai leis jums eksportuoti ir filtruoti „Windows“ įvykių žurnalo įrašus ir tada juos siųsti el. Paštu ir (arba) išsaugoti tekstiniame faile. Kai šis procesas yra sukonfigūruotas kaip planuojamos užduoties dalis, galite, pavyzdžiui, automatiškai išsiųsti jums el.
Kaip tai veikia
Mūsų sprendimas veikia naudojant „Nirsoft“ nemokamą įrankį „MyEventViewer“, kuris leidžia lengvai eksportuoti „Windows“ įvykių žurnalus į atskirtą kablelį. Remiantis šia išvestimi, sukūrėme lengvai sukonfigūruojamą partijos scenarijų, kuris filtruoja šiuos rezultatus ir tada gali siųsti ir / arba išsaugoti filtruotą rezultatų failą. Kadangi rezultatai yra atskirtas kableliais, jis gali būti atidarytas „Excel“ (arba jūsų mėgstamiausia CSV programa) ir toliau surūšiuotas ir filtruojamas.
Konfigūracija
Konfigūracijos parametrai ir parinktys yra užfiksuoti kaip įprasti komentarai scenarijuje, tačiau čia aptarsime kelis iš jų išsamiai.
Įvykių žurnalo pavadinimas
Nurodant įvykių žurnalus, kuriuos norite užfiksuoti, turite naudoti visą sistemos žurnalo pavadinimą. Tai nebūtinai rodoma įvykių peržiūros žurnalų sąraše.
Pavyzdžiui, jei norite užfiksuoti įvykius iš „Microsoft Office Alerts“ žurnalo, eikite į žurnalo ypatybių dialogo langą.
Atkreipkite dėmesį į reikšmę „Full Name“ reikšme, šiuo atveju „OAlerts“. Tai būtų vertė, kurią reikės įvesti į scenarijaus konfigūraciją.
Įvykių tipai
Įvykių tipų reikšmės yra tiesiog tekstas, kurį matote stulpelyje „Lygis“, kai peržiūrite įvykių žurnalus. Paprastai tai yra informacija, įspėjimas arba klaida, tačiau įvairūs žurnalai gali turėti skirtingas reikšmes.
Suplanuotas užduočių nustatymas
Tipiškas šio scenarijaus naudojimas greičiausiai yra automatizuotas procesas. Taigi, norėdami įsitikinti, kad tarp jūsų fotografavimo intervalo ir proceso eigos nesutampa, turėtumėte nustatyti „Windows“ planuojamą užduotį, kuri papildytų surinkimo laiką.
Paprastai, jei jūsų konfigūracija nustatoma kaip paskutinės dienos įvykiai, turite turėti suplanuotą užduotį, kuri vykdoma vieną kartą per dieną. Jei jūsų konfigūracija nustatyta užfiksuoti paskutinę valandą, planuojama užduotis turėtų būti nustatyta paleisti kartą per valandą. Ir kt.
Kaip papildomą pastabą, kad įsitikintumėte, jog „MyEventViewer“ programa gali pasiekti reikiamą informaciją, atitinkama suplanuota užduotis turėtų būti vykdoma su administratoriaus teisėmis įrenginyje.
Pavyzdžiai
Ši konfigūracija atsiųstų klaidas ir įspėjimus iš sistemos ir taikomųjų įvykių žurnalų, įrašytų per paskutinę dieną (24 valandas) į „[email protected]“, taip pat išsaugokite išvestį į C: \ t
- EmailResults = 1
- [email protected]
- Išsaugoti rezultatus = 1
- SaveTo = C: Įvykių pranešimai
- TimeInterval = 3
- TimeValue = 1
- Žurnalai = sistema, taikymas
- Tipai = Klaida, įspėjimas
- Planuojama užduotis turėtų būti vykdoma kiekvieną dieną.
Ši konfigūracija siunčia el. Pašto klaidas iš sistemos įvykių žurnalo, įrašyto per paskutinę valandą į „[email protected]“:
- EmailResults = 1
- [email protected]
- Išsaugoti rezultatus = 0
- TimeInterval = 2
- TimeValue = 1
- Žurnalai = sistema
- Tipai = Klaida
- Planuojama užduotis turėtų būti vykdoma kas valandą.
Ši konfigūracija išsaugotų tik klaidas ir įspėjimus iš programos įvykių žurnalo praėjusią savaitę į vartotojo JFaulkner darbalaukį (Windows 7) C: Vartotojai jfaulkner Desktop:
- EmailResults = 0
- Išsaugoti rezultatus = 1
- SaveTo = C: Vartotojai jfaulkner Desktop
- TimeInterval = 3
- TimeValue = 7
- Žurnalai = taikymas
- Tipai = Klaida, įspėjimas
- Planuojama užduotis turėtų būti vykdoma kiekvieną savaitę.
Atsisiųsti įvykių žurnalo pranešėjo scenarijų iš „How-To Geek“
Atsisiųskite „MyEventViewer“ iš „Nirsoft“
Atsisiųsk Blat iš „Sourceforge“