Windows NT - Visor de Eventos

 
Vista:

Visor de Eventos

Publicado por Miguel Angel (4 intervenciones) el 13/12/2002 10:57:57
Buenas...

Necesito alguna forma de guardar los event logs en archivos de texto, AUTOMATICAMENTE.

Si alguien conoce el comando o alguna aplicacion GRATIS que lo haga, le estaría muy agradecido.

Muchas gracias.
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

RE:Visor de Eventos

Publicado por Javier Ruiz (814 intervenciones) el 13/12/2002 11:43:49
Tienes que bajarte la utilidad dumpel.exe para Windows NT.
Busca en google pq no tengo ahora la colección de URLs a mano.
Saludos,
Javi.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:Visor de Eventos

Publicado por Miguel Angel (4 intervenciones) el 13/12/2002 12:02:05
Muchas gracias Javier.

El dumpel no trabaja con los registros de Active Directory, y son estos (junto con el de seguridad), los que mas me interesa monitorizar.

He estado viendo algunas apis, como openeventlog, readeventlog, y voy a intentarlo por ahi, solo buscaba una solucion mas facil, o ya hecha.

Muchas gracias.
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:Visor de Eventos

Publicado por Iván Sánchez (33 intervenciones) el 13/12/2002 11:50:47
Hola Miguel Angel...

Saludos desde Colombia...

Prueba ingresando al Regedit y modifica la siguiente clave:

HKEY_LOCAL_MACHINE\CurrentControlSet\Control\Lsa\CrashOnAudiFail, y colocale el valor 1...

Cualquier otra duda al respecto por favor comunicamela...

!!!! FELIZ NAVIDAD !!!
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:Visor de Eventos

Publicado por Miguel Angel (4 intervenciones) el 13/12/2002 12:05:48
Que tal Ivan...

¿que consigo modificando ese valor del registro?

(es que no me gusta hacer las cosas a ciegas...)

Muchas gracias
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:Visor de Eventos

Publicado por Iván Sánchez (33 intervenciones) el 16/12/2002 11:42:49
Hola Miguel Angel...

Saludos desde Colombia...

Cunado el registro está lleno y no es posible sobreescribir registros se puede detener el equipo de manera automática para que los usuarios no tengan acceso al mismo, ya que si no, perderiamos sucesos de auditoría, por ejemplo...

Cualquier otra duda al respecto por favor comunicámela...

Suerte...
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar