Comment créer votre propre système de notification du journal des événements Windows

Jan 31, 2025
Dépannage
CONTENU NON CACHÉ

Les journaux d'événements Windows sont une ressource formidable car ils peuvent non seulement vous aider à résoudre les problèmes système actuels, mais également vous fournir des signes avant-coureurs de problèmes potentiels futurs. Ainsi, se tenir au courant des événements que vos enregistrements système peuvent être essentiels pour que votre système fonctionne comme il se doit. Malheureusement, parcourir les journaux d'événements ou créer des vues personnalisées peut être un processus manuel fastidieux.

Heureusement, nous avons une solution qui vous permettra facilement d'exporter et de filtrer les entrées du journal des événements Windows, puis de les envoyer par courrier électronique et / ou de les enregistrer dans un fichier texte. Lorsque ce processus est configuré dans le cadre d'une tâche planifiée, vous pouvez, par exemple, recevoir automatiquement des messages d'avertissement et d'erreur.

Comment ça fonctionne

Notre solution fonctionne en utilisant un utilitaire gratuit, MyEventViewer, de Nirsoft qui vous permet d'exporter facilement les journaux d'événements Windows dans un fichier séparé par des virgules. Sur la base de cette sortie, nous avons développé un script batch facile à configurer qui filtre ces résultats et peut ensuite envoyer par e-mail et / ou enregistrer le fichier de résultats filtré. Étant donné que les résultats sont un fichier séparé par des virgules, il peut être ouvert dans Excel (ou votre programme CSV préféré), puis trié et filtré.

Configuration

Les paramètres de configuration et les options sont documentés sous forme de commentaires en ligne dans le script, mais nous en couvrirons quelques-uns plus en détail ici.

Nom du journal des événements

Lorsque vous spécifiez les journaux d'événements à partir desquels vous souhaitez capturer les événements, vous devez utiliser le nom complet système du journal. Ce n'est pas nécessairement ce que vous voyez dans la liste des journaux de l'Observateur d'événements.

Par exemple, si vous souhaitez capturer des événements à partir du journal «Alertes Microsoft Office», accédez à la boîte de dialogue Propriétés du journal.

Notez la valeur de la valeur Nom complet, dans ce cas «OAlerts». Ce serait la valeur dont vous auriez besoin pour entrer dans la configuration du script.

Types d'événements

Les valeurs des types d'événements sont simplement le texte que vous voyez dans la colonne «Niveau» lorsque vous consultez les journaux d'événements. Il s'agit généralement d'informations, d'avertissement ou d'erreur, mais divers journaux peuvent avoir des valeurs différentes.

Configuration des tâches planifiées

L'utilisation typique de ce script est très probablement dans un processus automatisé. Donc, pour vous assurer qu'il n'y a pas de chevauchement entre votre intervalle de capture et le moment où le processus s'exécute, vous devez configurer une tâche planifiée Windows pour compléter l'heure de capture.

Tout simplement, si votre configuration est définie pour capturer les événements du dernier jour, vous devriez avoir une tâche planifiée qui s'exécute une fois par jour. Si votre configuration est définie pour capturer pendant la dernière heure, votre tâche planifiée doit être définie pour s'exécuter une fois toutes les heures. Etc.

De plus, afin de s'assurer que l'application MyEventViewer peut accéder aux informations dont elle a besoin, la tâche planifiée respective doit être exécutée avec des droits d'administrateur sur la machine.

Exemples

Cette configuration enverrait par e-mail les erreurs et les avertissements des journaux d'événements du système et des applications enregistrés au cours de la dernière journée (24 heures) à [email protected] et enregistre la sortie dans le dossier C: \ EventNotices:

  • EmailResults = 1
  • [email protected]
  • Matin = 1
  • SaveTo = C: \ EventNotices
  • TimeInterval = 3
  • TimeValue = 1
  • Journaux = système, application
  • Types = Erreur, Avertissement
  • La tâche planifiée doit s'exécuter tous les jours.

Cette configuration enverrait uniquement les erreurs du journal des événements système enregistrées au cours de la dernière heure à [email protected]:

  • EmailResults = 1
  • [email protected]
  • Matin = 0
  • TimeInterval = 2
  • TimeValue = 1
  • Journaux = Système
  • Types = Erreur
  • La tâche planifiée doit s'exécuter toutes les heures.

Cette configuration enregistre uniquement les erreurs et les avertissements du journal des événements d'application de la semaine dernière sur le bureau de l'utilisateur JFaulkner (Windows 7) C: \ Users \ jfaulkner \ Desktop:

    • EmailResults = 0
    • Matin = 1
    • SaveTo = C: \ Users \ jfaulkner \ Desktop
    • TimeInterval = 3
    • TimeValue = 7
    • Journaux = Application
    • Types = Erreur, Avertissement
    • La tâche planifiée doit être exécutée chaque semaine.

EndFragment

Télécharger le script de notification du journal des événements de How-To Geek

Téléchargez MyEventViewer depuis Nirsoft

Télécharger Blat depuis Sourceforge

Create A Push Notification System With SignalR

How To Set Up Windows Event Log Forwarding In Windows Server 2016

Windows System Log : How To Find Who Logged Into Your Computer । EraIT

C# Tutorial - How To Create A System Tray Notification | FoxLearn

Centralized Log Collection Collecting Event Log Data And Configuring Windows Devices For Auditing

Free Event Log Consolidator From SolarWinds

Diagnose Windows Problems Using The Event Viewer

Windows 7 Event Viewer Basics, Filtering And Custom Views

SANS DFIR Webcast - Incident Response Event Log Analysis

Configuring Event Notification Module For Power Monitoring Expert | Schneider Electric Support

Windows Ransomware Detection With Splunk (4 Of 6) – Windows Event Logs

Alarm Functions, Event Log, Display & Push Notifications W/ Weintek EasyBuilder Pro CMT3072 CMT3103


Dépannage - Most Popular Articles

Qu'est-ce que le processus powerd et pourquoi s'exécute-t-il sur mon Mac?

Dépannage Oct 2, 2025

CONTENU NON CACHÉ Vous naviguez Moniteur d'activité sur votre Mac lorsque quelque chose attire votre attention: la puissance. Qu'est-ce que c'est et devriez-vous ..


Qu'est-ce que «Spooler SubSystem App» (spoolsv.exe) et pourquoi s'exécute-t-il sur mon PC?

Dépannage Sep 11, 2025

Si vous fouillez dans votre Gestionnaire des tâches , vous verrez probablement un processus nommé "Spooler SubSystem App", "Print Spooler" ou spoolsv.exe. Ce proces..


Que signifie «Bricker» un appareil?

Dépannage Sep 26, 2025

CONTENU NON CACHÉ Quand quelqu'un casse un appareil et le transforme en une brique coûteuse, les gens disent l'avoir «brique». Nous aborderons exactement ce qui cause la briqu..


Comment corriger les codes de pays en conflit et améliorer le Wi-Fi de votre Mac

Dépannage Mar 20, 2025

Le Wi-Fi n'est pas le même dans tous les pays. Les agences de réglementation des pays du monde entier limitent le Wi-Fi à différentes parties du spectre des fréquences radio. C..


Pourquoi le nouveau Google Maps est-il incroyablement lent sur mon ordinateur?

Dépannage Feb 15, 2025

La nouvelle version de Google Maps est géniale, mais que faites-vous quand elle fonctionne bien pour tout le monde et qu'elle est insupportablement lente sur vos propres ordinateur..


Créer un raccourci pour dépanner Windows 7 à l'aide de la maintenance du système

Dépannage Sep 3, 2025

CONTENU NON CACHÉ Il peut arriver que Windows 7 ne fonctionne pas correctement et que l'un des moyens de résoudre les problèmes consiste à utiliser la maintenance du système. Plutôt q..


Correction du volet des dossiers de l'Explorateur Windows dans XP devient grisé

Dépannage Feb 20, 2025

CONTENU NON CACHÉ Un lecteur a écrit cette semaine pour demander pourquoi son volet de dossier dans Windows XP ne fonctionnait pas ... il n'affichait rien d'autre qu'un arrière-plan gris..


Détecter et réparer les applications dans Microsoft Office 2007

Dépannage May 28, 2025

Combien de fois avez-vous eu un blocage d'application Microsoft Office ou verrouillé votre système? Les pires coupables semblent être Outlook et Access pour moi. Sur mon lieu de t..


Catégories