, Windows XP dla ekspertów 

[ Pobierz całość w formacie PDF ]
.Nastêpnie wype³nij kartê Filtrokna dialogowego w³aSciwoSci dziennika (w du¿ej mierze przypomina ona okno dia-logowe Znajdx pokazane na rysunku 35-3) i kliknij OK.Aby przywróciæ listê nie fil-trowan¹, wróæ do tego okna dialogowego i kliknij przycisk Przywróæ domySlne.Za pomoc¹ polecenia Nowy widok dziennika z menu Akcja mo¿esz szybkoprze³¹czyæ siê pomiêdzy filtrowanym oraz nie filtrowanym widokiem dziennika albo miêdzy widokiem filtrowanym i innym filtrowanym widokiem.Po prostu za-znacz dziennik, który ciê interesuje, kliknij prawym przyciskiem myszy, a nastêpniewybierz Nowy widok dziennika.Podgl¹d zdarzeñ doda nowy widok do drzewa kon-soli.Zaznacz nowy widok i filtr, aby spróbowaæ.Teraz mo¿esz przemieszczaæ siê miê-dzy widokami, u¿ywaj¹c drzewa konsoli.Praca z plikami dziennikaZasadniczo nie potrzebujesz nic robiæ z plikami dziennika (.evt).Ale mo¿esz chcieæograniczyæ ich rozmiar, zarchiwizowaæ ich zawartoSæ albo wyczySciæ je  zadania te,zosta³y omówione w kolejnych podrozdzia³ach.Ustawianie rozmiaru i okresu przechowywania danych pliku dziennikaPliki dzienników nie kontynuuj¹ w nieskoñczonoSæ gromadzenia nowych zdarzeñ.Gdyby tak robi³y, w koñcu zajê³yby trudn¹do ogarniêcia przestrzeñ dyskow¹.Domy-Slnie ka¿dy plik dziennika posiada maksymalny rozmiar wynosz¹cy 512 KB.Mo¿eszgo dostosowaæ, zwiêkszaj¹c lub zmniejszaj¹c rozmiar o jednostki wielkoSci 64 KB.Równie¿ domySlnie, zdarzenia w ka¿dym pliku dziennika posiadaj¹ minimalnyokres przechowywania wynosz¹cy 7 dni.Oznacza to, ¿e je¿eli plik osi¹gnie swój mak-symalny rozmiar, nowe zdarzenia zastêpuj¹te starsze  ale tylko wtedy, gdy starszezdarzenia maj¹co najmniej siedem dni.Jest to parametr, który równie¿ mo¿na dosto-sowaæ.Aby zmieniæ maksymalny rozmiar pliku dziennika lub te¿ minimalny okres przecho-wywania zdarzeñ, zaznacz dany dziennik w drzewie konsoli.Nastêpnie wybierzW³aSciwoSci z menu Akcja.Rysunek 35-4 pokazuje okno dialogowe pliku dziennika.(Musisz posiadaæ uprawnienia administracyjne, aby u¿ywaæ tego okna dialogowego;w przeciwnym wypadku wszystkie kontrolki pojawi¹ siê wyszarzone).Je¿eli us³uga Dziennik zdarzeñ nie jest w stanie dodaæ nowych zdarzeñ do dziennika,albo dlatego, ¿e nie pozwoli³eS na zastêpowanie, albo poniewa¿ plik osi¹gn¹³ swójmaksymalny rozmiar, zanim najstarsze zdarzenia osi¹gnê³y swój minimalny wyma-gany wiek, zobaczysz komunikat ostrzegawczy.Mo¿esz wtedy zaradziæ tej sytuacji,zarówno poprzez proste wyczyszczenie dziennika, jak i archiwizuj¹c go, a nastêpnieczyszcz¹c. 980 CzêSæ VIII: Administracja systemuRysunek 35-4.Okno dialogowe w³aSciwoSci pozwala ci kontrolowaæ rozmiar oraz czas trwania dzienników zdarzeñ.Archiwizowanie i czyszczenie plików dziennikaAby zarchiwizowaæ dziennik, zaznacz go w drzewie konsoli i wybierz w menu Akcjapolecenie Zapisz plik dziennika jako.W oknie dialogowym, które siê pojawi, upewnijsiê, ¿e wybrany jest domySlny typ pliku, Dziennik zdarzeñ (*.evt).W rezultacie otrzy-masz plik zawieraj¹cy wszystkie zdarzenia (ignoruj¹cy bie¿¹cy filtr, jeSli jakiS istnieje)oraz wszystkie zapisane informacje (³¹cznie z danymi binarnymi).Aby wyczySciæ dziennik, kliknij przycisk WyczySæ dziennik w oknie dialogowymw³aSciwoSci dziennika (patrz rysunek 35-4) albo zaznacz dziennik w drzewie konsolii wybierz polecenie WyczySæ wszystkie zdarzenia w menu Akcja.Musisz posiadaæuprawnienia administracyjne, aby wyczySciæ dziennik.WySwietlanie zarchiwizowanego pliku dziennikaPo zapisaniu pliku dziennika w formacie.evt mo¿esz ponownie wySwietliæ jego za-wartoSæ w dowolnym czasie, u¿ywaj¹c polecenia Otwórz plik dziennika z menu Ak-cja.Musisz powiedzieæ systemowi, jakiego typu plik dziennika  Aplikacja, Zabezpie-czenia lub System  ponownie otwierasz, po tym jak podasz nazwê pliku.Otwarte archiwum pojawia siê jako nowa pozycja w drzewie konsoli.Mo¿esz jeprzegl¹daæ, filtrowaæ oraz przeszukiwaæ, tak samo jak w przypadku ka¿dego innegopliku dziennika.Mo¿esz je równie¿ skasowaæ  czego nie mo¿esz zrobiæ z domySlny-mi dziennikami: Aplikacja, Zabezpieczenia i System. Rozdzia³ 35: Monitorowanie aktywnoSci systemu za pomoc¹ Podgl¹du zdarzeñ 981ROZWI¹ZYWANIE PROBLEMÓWKomunikat o b³êdzie mówi, ¿e nie masz wystarczaj¹co du¿o przestrzeni dyskowej na zapisywaniezdarzeñKiedy zape³nisz ca³kiem dysk, na którym przechowywane s¹ pliki dziennika, us³uga Dziennik zdarzeñ niebêdzie w stanie zapisaæ nowych zdarzeñ, a ty zobaczysz zwi¹zany z tym komunikat o b³êdzie.Je¿eli niemo¿esz wygospodarowaæ na zape³nionym dysku wolnego miejsca, mo¿esz obejSæ ten problem, zmie-niaj¹c po³o¿enie plików dziennika.Zrobienie tego wymaga dokonania trzech modyfikacji w rejestrze.Wykonaj nastêpuj¹ce czynnoSci:1.Uruchom Edytor rejestru.2.Przejdx do klucza HKLM\System\CurrentControlSet\Services\Eventlog\Application.3.Dwukrotnie kliknij wartoSæ File.4.Zmieñ dane wartoSci File, aby okreSliæ Scie¿kê do dysku, który nie jest zape³niony.Na przyk³ad je¿elibie¿¹ce dane s¹ przechowywane w folderze %SystemRoot%\System32\Config\Appevent.evt,a masz miejsce, aby umieSciæ plik Appevent.evt w folderze E:\DowolnyFolder, zmieñ dane wartoSciFile na E:\DowolnyFolder\AppEvent.evt.Folder, który wska¿esz, musi istnieæ, inaczej zmiany nie odnios¹ skutku.5.Powtórz te kroki, aby zmieniæ po³o¿enie okreSlone przez wartoSci File w kluczach: HKLM\Sys-tem\CurrentControlSet\Services\Eventlog\Security oraz HKLM\System\CurrentControlSet\Servi-ces\Eventlog\System.6.Zamknij Edytor rejestru.7.Uruchom ponownie komputer.Dodatkowe informacje dotycz¹ce modyfikowania rejestru znajdziesz w rozdziale 28  Edytowanie Rejestru.Zag³êbianie siê w informacje pliku dziennikaZapisywanie dziennika w jego oryginalnym formacie (.evt) tworzy replikê dziennika,ale mo¿esz przegl¹daæ tê replikê jedynie przy u¿yciu Podgl¹du zdarzeñ (albo aplika-cji innego producenta, zdolnej do odczytywania oryginalnych plików dziennika).Jednak Podgl¹d zdarzeñ mo¿e równie¿ eksportowaæ dane dziennika do plików tek-stowych rozdzielanych tabulacjami albo przecinkami, tak ¿e mo¿esz ³atwo importo-waæ je do bazy danych, arkusza kalkulacyjnego, a nawet edytora tekstu.Kiedy zapi-szesz dziennik w jednym z tych formatów, otrzymujesz wszystkie dane z dziennika,z wyj¹tkiem danych binarnych powi¹zanych z okreSlonymi zdarzeniami [ Pobierz caÅ‚ość w formacie PDF ]
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • anikol.xlx.pl