OVH Cloud OVH Cloud

ajouter un log dans l'event system

2 réponses
Avatar
stephane
Bonjour,
je cherche un moyen pour inserer un log dans l'event system de mes serveurs
l'orsqu'ils reboot. existe t-il un gpo ou autre chose pour le faire ?
j'ai utiliser la fonction logevent de wshshell mais ca me met un message
uniquement dans application.

merci pour votre aide :)
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/

2 réponses

Avatar
Noé
"stephane" a écrit dans le message de
news:

Bonjour,
je cherche un moyen pour inserer un log dans l'event system de mes


serveurs
l'orsqu'ils reboot. existe t-il un gpo ou autre chose pour le faire ?
j'ai utiliser la fonction logevent de wshshell mais ca me met un message
uniquement dans application.



Au reboot le système insère tout seul le log, non ??? Il y a dans le
Resource Kit une appli en ligne de commande qui doit permettre ça, faudra
que je vérifie si on peut effectivement choisir le journal ou si ça part
d'office vers "Applications". Sinon il te reste à te brancher sur
fr.comp.os.ms-windows.programmation, en 2 coups de cuillère à pot (doc. API
+ compilateur C) c'est fait.


merci pour votre aide :)
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/


Avatar
Jean-Baptiste Marchand
stephane écrivait (wrote) :

je cherche un moyen pour inserer un log dans l'event system de mes serveurs
l'orsqu'ils reboot. existe t-il un gpo ou autre chose pour le faire ?
j'ai utiliser la fonction logevent de wshshell mais ca me met un message
uniquement dans application.



Théoriquement, un événement 513 est consigné dans le journal sécurité des
systèmes Windows lorsque Windows NT s'arrête, sous réserve que la
catégorie d'audit sécurité _Audit system events_ soit activée.

En pratique, cet événement n'est effectivement journalisé qu'à partir de
Windows Server 2003 :

http://tinyurl.com/z356

Si vous savez détecter d'une façon ou d'une autre le redémarrage de
Windows, vous pouvez utiliser la commande logevent du Resource Kit, qui
permet d'écrire un événement dans les journaux Applications ou System
(rappel : le journal Security est à l'usage exclusif de la LSA, les
applications n'ont par conséquent pas le droit d'y journaliser).

Jean-Baptiste Marchand
--

Real Unix Books are written with Troff
(W. Richard Stevens)