Задать вопрос
@yura_born

Как читать журналы Windows?

А есть ли какая программа для нормального чтения журналов Windows интересует аудит файлов и каталогов. Сам аудит я настроил, но логи Windows это какой-то манускрипт..... Хотелось бы получить данные кто, когда, восколько и что делал с файлами. Кто чем пользуется?
  • Вопрос задан
  • 270 просмотров
Подписаться 3 Простой 2 комментария
Пригласить эксперта
Ответы на вопрос 2
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Правой кнопкой мыши, задать фильтры и сохраняете представление для анализа.
Ну или настраиваете коллектор централизованный и смотрите хоть в БД, или PowerShell там есть провайдер позволяющий читать логи.
Ответ написан
samodum
@samodum
Какой вопрос - такой и ответ
Есть отличный инструмент - LogParser https://www.microsoft.com/en-us/download/details.a...
Древняя инструкция на хабре: https://habr.com/ru/post/85758/
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы