Copyright © 2020-2023 www.SOT9.com. All Rights Reserved .
合作联系: QQ: 3217490875
在Evtbak应用程序的设计是一个小工具,可以让您备份和清除Windows事件日志。
它有没有人机交互界面,这样你就可以在适当的时候安排其运行不干预。它可以让你收集日志文件从远程计算机上,使一台工作站可以备份整个网络的神器出山:www.shenqi73.com文件记录。
使用是非常简单的:
EvtBak [T] [A]
LogType意义
0应用程序日志
1安全日志
2系统日志
3 Internet Explorer的日志
所以,如果你需要备份的安全日志,您的远程服务器“FileServer1”的类型:
evtbak \ fileserver1 1楼:?ackupsecurity
如果你每天运行此文件将被覆盖,每一次,失去信息。您可以使用“T”开关追加时间戳的文件名和解决的问题:
evtbak \ MyDomCtrl 2 E:logssystemlog吨
每一次日志备份,它也将被清除。您可以清除日志,但不备份使用“文件名:
evtbak \ MYSERVER“
您可以在目标机器上需要管理员权限才能运行此工具。
还有一个或交换机的日志文件,执行一个简单analisys,。此功能是测试代码,自1999年以来,不应被视为负担得起的。