А есть ли какая программа для нормального чтения журналов Windows интересует аудит файлов и каталогов. Сам аудит я настроил, но логи Windows это какой-то манускрипт..... Хотелось бы получить данные кто, когда, восколько и что делал с файлами. Кто чем пользуется?
Правой кнопкой мыши, задать фильтры и сохраняете представление для анализа.
Ну или настраиваете коллектор централизованный и смотрите хоть в БД, или PowerShell там есть провайдер позволяющий читать логи.
Да уж..... и что с ней делать.
Сохранил журнал в формат xml запустил LogParser
ввел logparser -i:IISW3C file:c:\test.xml .... и выдало ошибку: syntax Error : no SELECT keyword