OVH Cloud OVH Cloud

Script de sauvegarde des logs de sécutité

4 réponses
Avatar
Lapointe
Bonjour

Je cherche un script qui me permettrait de sauvegarder le contenu du journal
sécurité dans un fichier ou base de données...
Dans le script center, il y a des scripts pour la partie journaux
applications. Lorsque je les applique aux scripts sécurité, il me jette (pas
de droits). Je suis admin , et je ne vois pas comment corriger le problème

Merci de votre aide

4 réponses

Avatar
F. Dunoyer [MVP]
Lapointe avait écrit le 26/10/2005 :
Bonjour

Je cherche un script qui me permettrait de sauvegarder le contenu du journal
sécurité dans un fichier ou base de données...
Dans le script center, il y a des scripts pour la partie journaux
applications. Lorsque je les applique aux scripts sécurité, il me jette (pas
de droits). Je suis admin , et je ne vois pas comment corriger le problème

Merci de votre aide


Est ce que psloglist de sysinternals ne peux pas t'aider ?
http://www.sysinternals.com/Utilities/PsLogList.html

--
François Dunoyer [MVP Windows Server / Security]
Quelques trucs et des astuces pour Windows : http://fds.mvps.org/ta/
Site perso : http://www.fdunoyer.net

Avatar
Lapointe
Bonjour

Oui, ce prog est très pratique, mais ne permet pas par exemple d'automatiser
le nom du fichier de sauvegarde des logs (en fonction de la date, du serveur,
...). Un script permet le tuning plus aisément.
Merci de ta réponse...
??? Pourquoi en tant qu'admin le log security réagit-il différament des
autres logs, sachant qu'en interactif on y accède ?



Lapointe avait écrit le 26/10/2005 :
Bonjour

Je cherche un script qui me permettrait de sauvegarder le contenu du journal
sécurité dans un fichier ou base de données...
Dans le script center, il y a des scripts pour la partie journaux
applications. Lorsque je les applique aux scripts sécurité, il me jette (pas
de droits). Je suis admin , et je ne vois pas comment corriger le problème

Merci de votre aide


Est ce que psloglist de sysinternals ne peux pas t'aider ?
http://www.sysinternals.com/Utilities/PsLogList.html

--
François Dunoyer [MVP Windows Server / Security]
Quelques trucs et des astuces pour Windows : http://fds.mvps.org/ta/
Site perso : http://www.fdunoyer.net






Avatar
F. Dunoyer [MVP]
Lapointe a exposé le 27/10/2005 :
Bonjour

Oui, ce prog est très pratique, mais ne permet pas par exemple d'automatiser
le nom du fichier de sauvegarde des logs (en fonction de la date, du serveur,
...). Un script permet le tuning plus aisément.


Tu peux appeler ce programme dans un script
Si tu veux générer un nomù de fichier qui prend en compte la date tu
peux utiliser un bout de code du genre

Rem On rename le fichier Backup si necessaire
set D=%DATE:/=%
set D=%D:~4,4%%D:~2,2%%D:~0,2%
Set filename=MONFICHIERLOG-%D%.LOG

Merci de ta réponse...
??? Pourquoi en tant qu'admin le log security réagit-il différament des
autres logs, sachant qu'en interactif on y accède ?

J'avoue que je sèche :(

Quand tu dis que tu es admin, de quoi est tu admin?
Du domaine?
du poste ?


--
François Dunoyer [MVP Windows Server / Security]
Des liens sur la sécurisation des systèmes Windows
http://fds.mvps.org/ta/Liens.htm
Site perso : http://www.fdunoyer.net

Avatar
Lapointe
Bonjour

Merci de ton aide. Je suis admin global (tous les droits sur tout). Quand je
lance un script sur le serveur pour lire je journal système, j'ai un message
de droits insuffisants. Le script doit normalement s'exécuter dans la session
en cours. Je revérifie ce point.


Lapointe a exposé le 27/10/2005 :
Bonjour

Oui, ce prog est très pratique, mais ne permet pas par exemple d'automatiser
le nom du fichier de sauvegarde des logs (en fonction de la date, du serveur,
...). Un script permet le tuning plus aisément.


Tu peux appeler ce programme dans un script
Si tu veux générer un nomù de fichier qui prend en compte la date tu
peux utiliser un bout de code du genre

Rem On rename le fichier Backup si necessaire
set D=%DATE:/=%
set D=%D:~4,4%%D:~2,2%%D:~0,2%
Set filename=MONFICHIERLOG-%D%.LOG

Merci de ta réponse...
??? Pourquoi en tant qu'admin le log security réagit-il différament des
autres logs, sachant qu'en interactif on y accède ?

J'avoue que je sèche :(

Quand tu dis que tu es admin, de quoi est tu admin?
Du domaine?
du poste ?


--
François Dunoyer [MVP Windows Server / Security]
Des liens sur la sécurisation des systèmes Windows
http://fds.mvps.org/ta/Liens.htm
Site perso : http://www.fdunoyer.net