{"id":726,"date":"2007-09-27T18:39:19","date_gmt":"2007-09-27T16:39:19","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/2007\/09\/27\/windows-tools\/eventlog-automatisch-auswerten-log-parser"},"modified":"2008-10-23T18:48:01","modified_gmt":"2008-10-23T16:48:01","slug":"eventlog-automatisch-auswerten-log-parser","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2007\/09\/27\/windows-tools\/eventlog-automatisch-auswerten-log-parser","title":{"rendered":"Eventlog automatisch auswerten: Log Parser"},"content":{"rendered":"<p>Beim letzten Regionaltreffen der <a href=\"http:\/\/www.sqlpass.de\/Regionalgruppen\/Franken\/tabid\/71\/Default.aspx\">PASS-Franken<\/a> erw&#228;hnte <a href=\"http:\/\/gfd.gloeckner.cx\/\">Robert<\/a> das schicke Tool &quot;Log Parser&quot; von Microsoft. Microsoft nennt es das &quot;schweizer Taschenmesser&quot; unter den Werkzeugen. Damit kann man mit einer SQL-artigen Syntax das Eventlog auswerten. Hier ein Beispiel:<\/p>\n<p><code>C:\\>LogParser \"SELECT TimeGenerated, SourceName,<br \/>\nEventCategoryName, Message INTO report.txt FROM Security WHERE<br \/>\nEventID = 528 AND SID LIKE &#x0027;%TESTUSER%&#x0027;&quot; -resolveSIDs:ON<\/code><\/p>\n<p>Weitere Beispiele finden sich <a href=\"http:\/\/www.microsoft.com\/technet\/scriptcenter\/tools\/logparser\/lpexamples.mspx\">hier<\/a>. <\/p>\n<p>Anbei noch ein paar Links, die zum gr&#246;&#223;ten Teil von <a href=\"http:\/\/www.sqlpass.de\/Regionalgruppen\/Franken\/tabid\/71\/Default.aspx\">Klaus Oberdalhoff<\/a> stammen (danke!):<\/p>\n<ul>\n<li>Homepage des Tools im ScriptCenter &quot;<a href=\"http:\/\/www.microsoft.com\/technet\/scriptcenter\/tools\/logparser\/default.mspx\">Log Parser 2.2<\/a>&quot;<\/li>\n<li><a href=\"http:\/\/en.serialcoder.net\/logiciels\/visual-logparser.aspx\">Grafische Oberfl&#228;che<\/a> f&#252;r den Log Parser<\/li>\n<li>Bedienungshinweise von der <a href=\"http:\/\/128.175.24.251\/forensics\/logparser.htm\">University of Delaware Police<\/a><\/li>\n<li>Buch: &quot;<a href=\"http:\/\/www.syngress.com\/catalog\/?pid=3110\">Microsoft Log Parser Toolkit<\/a>&quot; (16$)<\/li>\n<li>TechNet Webcast: <a href=\"http:\/\/msevents.microsoft.com\/CUI\/WebCastEventDetails.aspx?EventID=1032263723&#038;EventCategory=3&#038;culture=en-US&#038;CountryCode=US\">IIS Data Mining with Log Parser 2.X<\/a> &#8211; Level 300 &#8211; April 2004<\/li>\n<li>TechNet Webcast: <a href=\"http:\/\/msevents.microsoft.com\/cui\/WebCastEventDetails.aspx?EventID=1032352485&#038;EventCategory=4&#038;culture=en-US&#038;CountryCode=US\">Efficient Data Mining with Log Parser 2.2<\/a> (Level 300) &#8211; October 15, 2007<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Beim letzten Regionaltreffen der PASS-Franken erw&#228;hnte Robert das schicke Tool &quot;Log Parser&quot; von Microsoft. Microsoft nennt es das &quot;schweizer Taschenmesser&quot; unter den Werkzeugen. Damit kann man mit einer SQL-artigen Syntax das Eventlog auswerten. Hier ein Beispiel: C:\\>LogParser &quot;SELECT TimeGenerated, SourceName, EventCategoryName, Message INTO report.txt FROM Security WHERE EventID = 528 AND SID LIKE &#x0027;%TESTUSER%&#x0027;&quot; -resolveSIDs:ON [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/726"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=726"}],"version-history":[{"count":2,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/726\/revisions"}],"predecessor-version":[{"id":1600,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/726\/revisions\/1600"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=726"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}