ツール群いろいろ
優希さんからタレコミいただきましたので、ご紹介。ついでに僕の検証結果も。
- Event Log をダンプするツール
-
- Dumpel.exe: Dump Event Log (Microsoft)
- Resource Kit 付属の Dumpel.exe
- 応用方法
- イベント ログを管理者に E-Mail で送る方法 (Port139)
- Dumpel.exe: Dump Event Log (Microsoft)
-
- イベント ログのバックアップおよびクリア (Microsoft/TechNet)
- イベント ログをファイルへダンプし、その後削除する WMI スクリプト
- イベント ログのバックアップおよびクリア (Microsoft/TechNet)
-
- 大きいイベント ログのバックアップおよびクリア (Microsoft/TechNet)
- 20 MB を越えるイベント ログをファイルへダンプし、その後削除する WMI スクリプト
- 大きいイベント ログのバックアップおよびクリア (Microsoft/TechNet)
-
- DumpEventLog (Vector)
- dumpel.exe の拡張版、メッセージを dll によってコンパイルした状態で出力
- DumpEventLog (Vector)
- Event を Event Log に書き込むツール
-
- [HOWTO] イベント ログ ユーティリティ (Logevent.exe) を使用して、Windows 2000 のイベント ビューアにカスタム イベントを作成し、ログに記録する方法 (Microsoft/Knowledge Base)
- Resource Kit 付属のツール
- 出力先コンピュータを指定可能
- ソース、ID、種類 (情報/警告/エラー/成功の監査/失敗の監査)、分類、説明 (1 メッセージ固定、改行不可) が指定可能
- ユーザーの指定不可
- [HOWTO] イベント ログ ユーティリティ (Logevent.exe) を使用して、Windows 2000 のイベント ビューアにカスタム イベントを作成し、ログに記録する方法 (Microsoft/Knowledge Base)
-
- Eventcreate (Microsoft/TechNet)
- 今、手元に XP が無いので検証できない!! (汗
- Eventcreate (Microsoft/TechNet)
-
- Event Log Reporter (Secure Programming)
- アプリケーション ログに書き込み可能 (一応他のログも指定できるが、全て書き込みはアプリケーション ログになる // システム ログはアプリケーション ログに吐いたりシステム ログに吐いたりする様子。動作検証が必要なため注意。(2003.3.12/16:13 追記))
- 種類 (情報/警告/エラー/成功の監査/失敗の監査)、説明 (「"メッセージ:" + %説明の内容%」が本当に説明に表示される!) を指定可能
- ソースは「xELR{AP|SEC|SYS}」、分類は「なし」、ユーザーとして現在ログオンしているユーザーを指定可能
- Event Log Reporter (Secure Programming)
-
- NTイベントログに、任意のソースで任意のイベントIDのメッセージを出力する (monyo.com)
- 下部に「イベントログへの書きこみ」とあり、そこに logwrite.lzh がある
- アプリケーション ログに書き込み可能
- ソース、ID、説明 (指定なしの場合、NULL を書き込み) を指定可能
- 参照 DLL を強制的に指定可能
- 種類は「情報」、分類は「なし」、ユーザーの指定不可
- NTイベントログに、任意のソースで任意のイベントIDのメッセージを出力する (monyo.com)
-
- イベントビューア書込みツール (Vector)
- アプリケーション ログに書き込み可能
- ソース、種類 (情報/警告/エラー/成功の監査/失敗の監査)、説明 (1 メッセージ固定、最後に強制的に「(by WrEvent)」を記録) が指定可能
- 分類は「なし」、ユーザーの指定不可
- イベントビューア書込みツール (Vector)
-
- Event Writer (Vector)
- アプリケーション ログに書き込み可能
- ID、種類 (情報/警告/エラー/成功の監査/失敗の監査/成功 (Event Viewer では情報と表示、バイナリ上は 0x00 の様子))、説明 (メッセージは 0 〜 n で動的) が指定可能
- ソースは「EventWriter」で固定、分類は「なし」、ユーザーの指定不可
- Event Writer (Vector)
-
- イベントビューア書込みツール for .NET (Vector)
- .NET アプリケーション、MSI パッケージなのでインストールが必要
- アプリケーション ログに書き込み可能
- ソース、ID、種類 (情報/警告/エラー/成功の監査/失敗の監査)、説明 (ここで記録した内容が本当に説明に表示される!) が指定可能
- 分類は「なし」、ユーザーの指定不可
- イベントビューア書込みツール for .NET (Vector)