Analyser facilement et rapidement des journaux Windows (eventlogs)

Bonjour,

Il est souvent nécessaire de se plonger dans les journaux d’évênements Windows et ceux-ci peuvent être très lourds (surtout avec les réglages par défaut de WIn2003/WiN2008)…

Il existe un outil chez Microsoft pour aider à parcourir l’ensemble des fichiers de log de Windows mais également n’importe quel fichier XML, CSV etc. à l’aide de commandes SQL

Pour télécharger LogParser, il faut se rendre sur http://www.microsoft.com/downloads/details.aspx?FamilyID=890cd06b-abf8-4c25-91b2-f8d975cf8c07&displaylang=en

Ensuite, il est possible d’utiliser les scripts SQL fournis avec l’outil ou créer les votres.

Sur http://msexchangeteam.com/archive/2006/02/14/419562.aspx, vous trouverez quelques exemples sur le sujet

ThinIsFat

Leave a Reply