Windowsのイベントログの管理についてまとめました。

イベントログのバックアップ

バックアップしたevtファイルの閲覧

カスタムイベントログの削除

 イベントログのデータファイルは %WINDIR%\system32\config にあり、Windowsサービス[Event Log]のプロセスに常にロックされています。Windowsサービス[Event Log]は net use stop できないので、カスタムイベントログのデータファイルを削除したいときには、次の手順が必要と思われます。

イベントトリガー

 前述の@ITの記事にもありますが、特定のイベントが発生した場合に指定されたコマンドを実行する仕組みがWindowsXPから標準装備されています。その設定をするのが、eventtriggers.exe です。%WINDIR%system32 にあります。
 使い方は如何様にも考えられると思いますが、とにかく有用だと思います。


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS