Каковы различия между Windows EVT и файлами журнала EVTX?

Насколько я знаю, что нет никакого инструмента командной строки, который делает что-либо как этот. Это походит на хорошую идею, и я признаю, что не сделал больше, чем поверхностный поиск Google после чтения Вашего вопроса, но я знаю, что за мои многие годы как системный администратор никогда не имею sean или слышал о чем-либо как этот.

На несколько связанной ноте Вы услышали о / использовал Webmin прежде?

Webmin является веб-интерфейсом для системного администрирования для Unix. Используя любой современный веб-браузер, можно установить учетные записи пользователей, Apache, DNS, совместный доступ к файлам и многое другое. Webmin устраняет необходимость вручную отредактировать конфигурационные файлы Unix как/etc/passwd и позволяет Вам управлять системой от консоли или удаленно. Посмотрите стандартную страницу модулей для списка всех функций, встроенных в Webmin, или проверьте снимки экрана.

Это предоставляет стандартный интерфейс сервисам, как Вы описываете, и я успешно записал сценарии, которые отправили бы команды Webmin, который затем назовет вещи как /etc/init.d/named reload или такой. ТАКИМ ОБРАЗОМ, это могло бы быть хорошим началом для Вас, если бы Вы надеялись создавать что-то вроде этого.

4
задан 22 October 2012 в 20:24
1 ответ

Файлы событий Windows были классифицированы как файлы .evt до Windows XP.

Windows Vista и новее начали называть файлы журнала событий .evtx

Вы можете конвертировать между двумя! :)

(это очень похоже на .doc и .docx в MS Word между Office » 03 и '07)

РЕДАКТИРОВАТЬ, ЧТОБЫ ПОСЛЕДУЮЩИЙ РЕДАКТИРОВАНИЮ:

ТАКЖЕ Я видел эту ссылку о совместимости загрузки файлов evt в старых версиях Windows и т. Д. не будьте первым, кто столкнется с этой проблемой!

4
ответ дан 3 December 2019 в 03:32

Теги

Похожие вопросы