Archivio per il tag ‘log’
Apr
22
I log di Windows (come leggere i file .EVT)
Pubblicato da giuliastro in Varie
Dopo un brutto crash di sistema mi e’ successo di dover spulciare tra i log di Windows (Server 2003) per cercare di comprendere con esattezza la successione di eventi che hanno condotto la macchina verso il disastro.
I log (che Windows in realta’ definisce eventi) vengono salvati all’interno di file con estensione EVT generalmente contenuti nella directory system32\config. Non sono pero’ file di testo semplici, il che implica che non siano leggibili con un comune editor di testo. Come se non bastasse lo stesso visualizzatore e’ in grado di aprire i file di eventi solo se correttamente esportati precedentemente con gli appositi comandi messi a disposizione. Non e’ quindi semplicissimo visualizzarli se la macchina che li ha generati non parte, e non e’ neppure immediato riuscire a reperire un tool che permetta di farlo. Districandomi tra le decine di applicazioni reperibili su internet mi sono pero’ imbattuto in un semplice e funzionale programmino: Event Log Explorer.

Il programma viene offerto con licenza gratuita di sei mesi ad uso non commerciale con un massimo di 3 computer connessi, abbastanza quindi per permettermi di fare tutto cio’ che volevo.
Consiglio quindi questo tool a tutti coloro che si trovano nella mia stessa situazione ed hanno bisogno di visualizzare, importare, filtrare senza problemi log generati da un’altra macchina windows.
Scrivi un commento
Segnala questo post su ZicZac:
Tag: log, Sicurezza, Software, Tools, Windows.



