Automatisation de l'observateu d'événement

Fermé
pierho Messages postés 22 Date d'inscription lundi 24 décembre 2007 Statut Membre Dernière intervention 16 décembre 2009 - 28 nov. 2008 à 08:32
pierho Messages postés 22 Date d'inscription lundi 24 décembre 2007 Statut Membre Dernière intervention 16 décembre 2009 - 29 nov. 2008 à 10:26
Bonjour,

Je cherche à créer une sauvegarde et une purge de l'observateur d'événement rubrique application.

Quelqu'un aurait-il une idée sur un utilitaire ou un processus ?

Merci de votre aide.

4 réponses

caiman2 Messages postés 1432 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 8 avril 2011 305
28 nov. 2008 à 09:02
La solution simple , via un bat dans le planificateur des taches, aurait été d'arrêter temporairement le service "Journal des événements" (processus "services.exe) et recopier le fichier "C:\WINDOWS\system32\config\AppEvent.Evt" puis de le supprimer (et d'en remettre un vide), puis relancer le service.

Mais voilà malheureusement c'est un processus "critique" et donc on ne peut pas l'arrêter.
On peut seulement copier le fichier "à chaud" mais pas le supprimer.

Je cherche une autre solution mais pour l'instant cela me parait difficile à moins d'utiliser les library qui alimentent ces fichiers d'événements.
0
caiman2 Messages postés 1432 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 8 avril 2011 305
28 nov. 2008 à 09:30
J'ai trouvé un soft qui fait tout ce que vous voulez et pour tous les PC du réseaux.
http://www.eventlog.com/fr/download.asp
0
pierho Messages postés 22 Date d'inscription lundi 24 décembre 2007 Statut Membre Dernière intervention 16 décembre 2009
28 nov. 2008 à 13:10
Merci pour la réponse je vais voir ce soft tout de suite
0
pierho Messages postés 22 Date d'inscription lundi 24 décembre 2007 Statut Membre Dernière intervention 16 décembre 2009
29 nov. 2008 à 10:26
Le soft est sympa mais m'indique un echec quand je veux effacer le jounal ??

Sinon pour ceux que ca intéresse j'ai également trouvé la commande DUMPEL qui avec :
dumepl -f applog.txt -l application -t permet de sauvegarder le jounal application de l'observateur d'événement.

Il me manque juste la purge.
0