- - ตรวจสอบและติดตามเหตุการณ์ Windows ด้วย EventLog Inspector

ตรวจสอบและติดตามเหตุการณ์ Windows ด้วย EventLog Inspector

EventLog Inspector เป็นแอพพลิเคชั่นการตรวจสอบเหตุการณ์ Windows ที่ขยายการจัดการบันทึกเหตุการณ์ Windows ช่วยผู้ที่ต้องการการตรวจสอบเหตุการณ์ที่สอดคล้องกัน แอปพลิเคชั่นส่วนใหญ่สร้างขึ้นสำหรับผู้ดูแลระบบเพื่อคอยติดตามเหตุการณ์ Windows และตรวจสอบพวกเขาตามลำดับ คุณสามารถตั้งค่าให้แจ้งเตือนตัวเองผ่านอีเมลหรือข้อความป๊อปอัพทั่วไป คุณสมบัติที่ดีที่สุดคือมันมาพร้อมกับกลไกการตรวจสอบเหตุการณ์ที่ผู้ใช้กำหนดคุณสามารถเลือกเหตุการณ์ทั้งหมดที่จะตรวจสอบหรือเลือกเฉพาะสิ่งที่ต้องการ ช่วยให้ผู้ใช้ควบคุมการตรวจสอบเหตุการณ์ได้มากขึ้นโดยการสร้างตัวกรองและกฎเฉพาะเหตุการณ์ที่อนุญาตให้คุณ จำกัด การแจ้งเตือน

แอปพลิเคชั่นนี้ยังช่วยให้ผู้ใช้ดูได้ทั้งหมดประวัติก่อนหน้าของเหตุการณ์ที่เลือกจะเก็บรักษาสถิติโดยละเอียดของเหตุการณ์ที่ระบุเพื่อตรวจสอบและวิเคราะห์รายงานบันทึกเหตุการณ์อย่างละเอียดในภายหลัง การใช้งานจริงของแอปพลิเคชันสามารถเห็นได้ในสถานการณ์ที่จำเป็นต้องดูบันทึกเหตุการณ์สำคัญทั้งหมดที่สร้างขึ้นโดยระบบบันทึกเหตุการณ์ Windows เนื่องจากผู้ใช้สามารถสร้างกฎและตัวกรองเหตุการณ์สำคัญทั้งหมดสามารถมองเห็นได้ล่วงหน้า

อินเทอร์เฟซหลักแสดงทุกอย่างคุณต้องการรู้เกี่ยวกับเหตุการณ์ของ Windows ในการเริ่มต้นคุณต้องเริ่มต้นเป็นบริการคลิกเริ่มบริการเพื่อเริ่มการตรวจสอบและตรวจสอบเหตุการณ์ Windows ที่อยู่ติดกันคุณจะเห็นว่ามีการเขียนข้อผิดพลาดและคำเตือนบนกราฟแท่งแบบเรียลไทม์ คุณสามารถเปิดใช้งาน infos และ การตรวจสอบบัญชี ตัวเลือกที่จะให้มันพิจารณาในกราฟด้วย

EventLog Inspector

บานหน้าต่างกลางแสดงข้อมูลที่เกี่ยวข้อง ส่งต่อ Syslog, ผู้ส่งอีเมลและ ตัวสร้างรายงาน. หน้าที่หลักทั้งสามนี้ถูกปิดใช้งานโดยคุณต้องเปิดใช้งานและกำหนดค่าเพื่อดูรายละเอียดเกี่ยวกับอินสแตนซ์ของตัวส่งต่อ คิวส่งและมีข้อผิดพลาดและวันที่ & เวลาล่าสุดสำหรับตัวสร้างรายงาน รายการบานหน้าต่างด้านล่างเหตุการณ์ทั้งหมดคุณสามารถรีเฟรชรายการสร้างรายงานโดยละเอียดของเหตุการณ์ที่ระบุไว้ในปัจจุบันและแสดงตัวแสดงเหตุการณ์เริ่มต้นของ Windows

เราคิดว่าคุณจะปรับแต่งพฤติกรรมเริ่มต้นของแอปพลิเคชันเนื่องจากตัวส่งต่อ Syslog ตัวส่งต่ออีเมลและตัวสร้างรายงานถูกปิดใช้งานตามค่าเริ่มต้น หากต้องการเปิดใช้งานฟังก์ชั่นเหล่านี้และกำหนดการตั้งค่าการแจ้งเตือนให้คลิกแท็บการตั้งค่า

จาก Syslog -> การส่งต่ออันดับแรกคุณต้องเปิดใช้งานและเลือกตัวเลือกใดตัวเลือกหนึ่งเพื่อส่งต่อเหตุการณ์ทั้งหมดของระบบไปยังเซิร์ฟเวอร์ syslog หรืออนุญาตเฉพาะเหตุการณ์ที่เลือก

syslog forward1

ตอนนี้เพื่อเปิดใช้งานบริการอีเมลเปิดใช้งานก่อนแล้วป้อนที่อยู่อีเมลของคุณ คุณสามารถระบุเฉพาะเหตุการณ์สำคัญที่จะส่งไปยังกล่องจดหมายของคุณ

ส่งต่ออีเมล 1

คลิกรายงานและเปิดใช้งานตัวเลือกที่สองเพื่อกำหนดช่วงเวลาของการสร้างรายงาน ที่นี่คุณสามารถกำหนดช่วงเวลาการรายงานตามกำหนดเวลาและ จำกัด จำนวนของรายงานที่จะสร้าง

รายงาน 1 การแจ้งเตือน 1

เช่นเดียวกันจะเป็นการดีกว่าที่จะตั้งค่าการแจ้งเตือนคลิก ป๊อปอัพ จากแถบด้านข้างซ้ายและเปิดใช้งานการแจ้งเตือนแบบผุดขึ้นข้อความ หากคุณต้องการสร้างรายงานด้วยตนเองให้คลิกปุ่มสร้างรายงานขนาดใหญ่บนอินเทอร์เฟซหลัก เลือกว่าคุณต้องการสร้างรายงานสำหรับกิจกรรมที่เลือกหรือกิจกรรมทั้งหมด คลิกสร้างและระบุพา ธ เอาต์พุต

รายงาน genrator1

รายงานถูกสร้างในรูปแบบ HTML คุณสามารถวิเคราะห์เหตุการณ์ที่เลือกได้ทุกเมื่อในภายหลัง

รายงาน Syslog - Mozilla Firefox

เมื่อมีเหตุการณ์สำคัญเกิดขึ้นมันจะเกิดขึ้นทันทีแจ้งให้คุณทราบทางอีเมลหรือโดยการเปิดข้อความในพื้นที่แจ้งเตือน กิจกรรมที่มีลำดับความสำคัญสูงจะถูกส่งไปยังที่อยู่อีเมลที่ระบุโดยทันที

บันทึกข้อมูลเหตุการณ์ 1

พิจารณาการใช้งานและการสนับสนุนสำหรับ IPv4และเครือข่าย IPv6 เป็นแอพพลิเคชั่นการตรวจสอบและตรวจสอบเหตุการณ์ Windows ที่ยอดเยี่ยม มันทำงานได้อย่างไม่มีที่ติในระบบทดสอบ Windows 7 x86 ของเราในขณะที่รองรับ Windows XP, Windows Vista และ Windows 7

ดาวน์โหลด EventLog Inspector

ความคิดเห็น