Je désire connaitre lire le journal des évènements d'un autre ordinateur
XP, mais la lecture en direct est impossible, il s'agit de fichiers EVT,
j'ai donc installé le logiciel logparser pour "extraire les données" du
journal d'évènement de XP afin de les convertir en CSV
mais le logiciel logparser n'étant pas très intuitif, quelqu'un
connaitrait la commande à utiliser
j'ai essayé avec la ligne de commande suivante
logparser "SELECT" * INTO sysevent.csv FROM
c:\windows\system32\config\sysevent.evt -i:EVT -o:CSV
mais j'ai
Elements precessed : 0
Elements output : 0
Execution time : 0,20 seconds
logparser "SELECT" * INTO sysevent.csv FROM c:windowssystem32configsysevent.evt -i:EVT -o:CSV
Bonjour,
Avant d'avoir regardé la doc, je serais tenté de proposer de fermer le guillemet à la fin de la ligne (après -o:CSV) plutôt qu'après S ELECT.
En lisant la doc, je découvrirai peut-être que je viens de dire une ânerie.
Effectivement, un premier coup d'il à la doc laisse entendre que le guillemet se ferme avant les options, donc juste après configsysevent. evt
Gloops
Un essai donne ceci : ========================= ========================= ==============
logparser "SELECT * INTO sysevent.csv FROM c:windowssystem32configsysevent.
evt" -i:EVT -o:CSV Task aborted. Cannot open <from-entity>: Error opening event log "?c:windowssystem32c onfigSysEvent.Evt": Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Statistics: ----------- Elements processed: 0 Elements output: 0 Execution time: 0.02 seconds ========================= ========================= ==============
En clair, ce fichier étant verrouillé en permanence par Windows, pas évident d'y accéder depuis un programme.
En revanche, cette ligne de commande tirée de l'aide du programme sembl e plus prometteuse :
LogParser -i:EVT -o:NAT "SELECT TimeGenerated, EventTypeName, SourceName FROM System"
Peut-être bien qu'un ou deux autres champs pourraient rendre le résul tat plus explicite. On peut mettre * pour les avoir tous (SELECT * FROM System), mais avec l'inconvénient que le résultat n'est pas très lisible, il faudra se bagarrer avec les formats. Sinon en fouillant dans la doc on trouve peut-être bien la liste des champs ou le moyen de l'obtenir.
___________________________________ Niet a écrit, le 01/01/2008 17:08 :
Bonjour,
Je désire connaitre lire le journal des évènements d'un autre ord inateur XP, mais la lecture en direct est impossible, il s'agit de fichiers EVT , j'ai donc installé le logiciel logparser pour "extraire les données " du journal d'évènement de XP afin de les convertir en CSV
mais le logiciel logparser n'étant pas très intuitif, quelqu'un connaitrait la commande à utiliser
j'ai essayé avec la ligne de commande suivante
logparser "SELECT" * INTO sysevent.csv FROM c:windowssystem32configsysevent.evt -i:EVT -o:CSV
mais j'ai Elements precessed : 0 Elements output : 0 Execution time : 0,20 seconds
mais il ne ressort aucun extrait
Un essai donne ceci :
========================= ========================= ==============
logparser "SELECT * INTO sysevent.csv FROM
c:windowssystem32configsysevent.
evt" -i:EVT -o:CSV
Task aborted.
Cannot open <from-entity>: Error opening event log
"\?c:windowssystem32c
onfigSysEvent.Evt": Le processus ne peut pas accéder au fichier car ce
fichier est utilisé par un autre processus.
Statistics:
-----------
Elements processed: 0
Elements output: 0
Execution time: 0.02 seconds
========================= ========================= ==============
En clair, ce fichier étant verrouillé en permanence par Windows, pas
évident d'y accéder depuis un programme.
En revanche, cette ligne de commande tirée de l'aide du programme sembl e
plus prometteuse :
LogParser -i:EVT -o:NAT "SELECT TimeGenerated, EventTypeName, SourceName
FROM System"
Peut-être bien qu'un ou deux autres champs pourraient rendre le résul tat
plus explicite. On peut mettre * pour les avoir tous (SELECT * FROM
System), mais avec l'inconvénient que le résultat n'est pas très
lisible, il faudra se bagarrer avec les formats. Sinon en fouillant dans
la doc on trouve peut-être bien la liste des champs ou le moyen de
l'obtenir.
___________________________________
Niet a écrit, le 01/01/2008 17:08 :
Bonjour,
Je désire connaitre lire le journal des évènements d'un autre ord inateur
XP, mais la lecture en direct est impossible, il s'agit de fichiers EVT ,
j'ai donc installé le logiciel logparser pour "extraire les données " du
journal d'évènement de XP afin de les convertir en CSV
mais le logiciel logparser n'étant pas très intuitif, quelqu'un
connaitrait la commande à utiliser
j'ai essayé avec la ligne de commande suivante
logparser "SELECT" * INTO sysevent.csv FROM
c:windowssystem32configsysevent.evt -i:EVT -o:CSV
mais j'ai
Elements precessed : 0
Elements output : 0
Execution time : 0,20 seconds
Un essai donne ceci : ========================= ========================= ==============
logparser "SELECT * INTO sysevent.csv FROM c:windowssystem32configsysevent.
evt" -i:EVT -o:CSV Task aborted. Cannot open <from-entity>: Error opening event log "?c:windowssystem32c onfigSysEvent.Evt": Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Statistics: ----------- Elements processed: 0 Elements output: 0 Execution time: 0.02 seconds ========================= ========================= ==============
En clair, ce fichier étant verrouillé en permanence par Windows, pas évident d'y accéder depuis un programme.
En revanche, cette ligne de commande tirée de l'aide du programme sembl e plus prometteuse :
LogParser -i:EVT -o:NAT "SELECT TimeGenerated, EventTypeName, SourceName FROM System"
Peut-être bien qu'un ou deux autres champs pourraient rendre le résul tat plus explicite. On peut mettre * pour les avoir tous (SELECT * FROM System), mais avec l'inconvénient que le résultat n'est pas très lisible, il faudra se bagarrer avec les formats. Sinon en fouillant dans la doc on trouve peut-être bien la liste des champs ou le moyen de l'obtenir.
___________________________________ Niet a écrit, le 01/01/2008 17:08 :
Bonjour,
Je désire connaitre lire le journal des évènements d'un autre ord inateur XP, mais la lecture en direct est impossible, il s'agit de fichiers EVT , j'ai donc installé le logiciel logparser pour "extraire les données " du journal d'évènement de XP afin de les convertir en CSV
mais le logiciel logparser n'étant pas très intuitif, quelqu'un connaitrait la commande à utiliser
j'ai essayé avec la ligne de commande suivante
logparser "SELECT" * INTO sysevent.csv FROM c:windowssystem32configsysevent.evt -i:EVT -o:CSV
mais j'ai Elements precessed : 0 Elements output : 0 Execution time : 0,20 seconds
mais il ne ressort aucun extrait
Gloops
En relisant j'ai l'impression que ceci correspond à ce que tu veux fair e :
logparser -i:EVT -o:CSV "SELECT * INTO sysevent.csv FROM System"
Dans le répertoire courant tu obtiendras un fichier sysevent.csv, qu'un tableur saura te présenter de façon lisible.
J'ai fait les tests avec les droits administrateur.
___________________________________ Niet a écrit, le 01/01/2008 17:08 :
Bonjour,
Je désire connaitre lire le journal des évènements d'un autre ord inateur XP, mais la lecture en direct est impossible, il s'agit de fichiers EVT , j'ai donc installé le logiciel logparser pour "extraire les données " du journal d'évènement de XP afin de les convertir en CSV
mais le logiciel logparser n'étant pas très intuitif, quelqu'un connaitrait la commande à utiliser
j'ai essayé avec la ligne de commande suivante
logparser "SELECT" * INTO sysevent.csv FROM c:windowssystem32configsysevent.evt -i:EVT -o:CSV
mais j'ai Elements precessed : 0 Elements output : 0 Execution time : 0,20 seconds
mais il ne ressort aucun extrait
En relisant j'ai l'impression que ceci correspond à ce que tu veux fair e :
logparser -i:EVT -o:CSV "SELECT * INTO sysevent.csv FROM System"
Dans le répertoire courant tu obtiendras un fichier sysevent.csv, qu'un
tableur saura te présenter de façon lisible.
J'ai fait les tests avec les droits administrateur.
___________________________________
Niet a écrit, le 01/01/2008 17:08 :
Bonjour,
Je désire connaitre lire le journal des évènements d'un autre ord inateur
XP, mais la lecture en direct est impossible, il s'agit de fichiers EVT ,
j'ai donc installé le logiciel logparser pour "extraire les données " du
journal d'évènement de XP afin de les convertir en CSV
mais le logiciel logparser n'étant pas très intuitif, quelqu'un
connaitrait la commande à utiliser
j'ai essayé avec la ligne de commande suivante
logparser "SELECT" * INTO sysevent.csv FROM
c:windowssystem32configsysevent.evt -i:EVT -o:CSV
mais j'ai
Elements precessed : 0
Elements output : 0
Execution time : 0,20 seconds
En relisant j'ai l'impression que ceci correspond à ce que tu veux fair e :
logparser -i:EVT -o:CSV "SELECT * INTO sysevent.csv FROM System"
Dans le répertoire courant tu obtiendras un fichier sysevent.csv, qu'un tableur saura te présenter de façon lisible.
J'ai fait les tests avec les droits administrateur.
___________________________________ Niet a écrit, le 01/01/2008 17:08 :
Bonjour,
Je désire connaitre lire le journal des évènements d'un autre ord inateur XP, mais la lecture en direct est impossible, il s'agit de fichiers EVT , j'ai donc installé le logiciel logparser pour "extraire les données " du journal d'évènement de XP afin de les convertir en CSV
mais le logiciel logparser n'étant pas très intuitif, quelqu'un connaitrait la commande à utiliser
j'ai essayé avec la ligne de commande suivante
logparser "SELECT" * INTO sysevent.csv FROM c:windowssystem32configsysevent.evt -i:EVT -o:CSV
mais j'ai Elements precessed : 0 Elements output : 0 Execution time : 0,20 seconds
mais il ne ressort aucun extrait
Niet
logparser "SELECT * INTO sysevent.csv FROM
c:windowssystem32configsysevent. evt" -i:EVT -o:CSV Task aborted. Cannot open <from-entity>: Error opening event log "?c:windowssystem32c onfigSysEvent.Evt": Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Statistics: ----------- Elements processed: 0 Elements output: 0 Execution time: 0.02 seconds =============================================================== > En clair, ce fichier étant verrouillé en permanence par Windows, pas évident d'y accéder depuis un programme.
Effectivement j'ai eu ceci, j'ai donc copié en double le fichier evènement à analyser, example secevent2
logparser "SELECT * INTO sysevent2.csv FROM c:windowssystem32configsysevent2.evt" -i:EVT -o:CSV
Elements processed: 0 Elements output: 0 Execution time: 0.02 seconds
mais je n'ai toujours aucune sortie, je dois buter sur la séquence SQL
merci pour ce coup de main Gloops
Bonne année !
logparser "SELECT * INTO sysevent.csv FROM
c:windowssystem32configsysevent.
evt" -i:EVT -o:CSV
Task aborted.
Cannot open <from-entity>: Error opening event log
"\?c:windowssystem32c
onfigSysEvent.Evt": Le processus ne peut pas accéder au fichier car ce
fichier est utilisé par un autre processus.
Statistics:
-----------
Elements processed: 0
Elements output: 0
Execution time: 0.02 seconds
=============================================================== >
En clair, ce fichier étant verrouillé en permanence par Windows, pas
évident d'y accéder depuis un programme.
Effectivement j'ai eu ceci, j'ai donc copié en double le fichier
evènement à analyser, example secevent2
logparser "SELECT * INTO sysevent2.csv FROM
c:windowssystem32configsysevent2.evt" -i:EVT -o:CSV
Elements processed: 0
Elements output: 0
Execution time: 0.02 seconds
mais je n'ai toujours aucune sortie, je dois buter sur la séquence SQL
c:windowssystem32configsysevent. evt" -i:EVT -o:CSV Task aborted. Cannot open <from-entity>: Error opening event log "?c:windowssystem32c onfigSysEvent.Evt": Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Statistics: ----------- Elements processed: 0 Elements output: 0 Execution time: 0.02 seconds =============================================================== > En clair, ce fichier étant verrouillé en permanence par Windows, pas évident d'y accéder depuis un programme.
Effectivement j'ai eu ceci, j'ai donc copié en double le fichier evènement à analyser, example secevent2
logparser "SELECT * INTO sysevent2.csv FROM c:windowssystem32configsysevent2.evt" -i:EVT -o:CSV
Elements processed: 0 Elements output: 0 Execution time: 0.02 seconds
mais je n'ai toujours aucune sortie, je dois buter sur la séquence SQL
merci pour ce coup de main Gloops
Bonne année !
Niet
En relisant j'ai l'impression que ceci correspond à ce que tu veux faire :
logparser -i:EVT -o:CSV "SELECT * INTO sysevent.csv FROM System"
Dans le répertoire courant tu obtiendras un fichier sysevent.csv, qu'un tableur saura te présenter de façon lisible.
J'ai fait les tests avec les droits administrateur.
Un grand merci, c'était ça !
bigre, rebonne année à toi et à tous !
En relisant j'ai l'impression que ceci correspond à ce que tu veux faire :
logparser -i:EVT -o:CSV "SELECT * INTO sysevent.csv FROM System"
Dans le répertoire courant tu obtiendras un fichier sysevent.csv, qu'un
tableur saura te présenter de façon lisible.
J'ai fait les tests avec les droits administrateur.