고유 한 Windows 이벤트 로그 알림 시스템을 만드는 방법

Jan 31, 2025
문제 해결
캐치되지 않은 콘텐츠

Windows 이벤트 로그는 현재 시스템 문제를 해결하는 데 도움이 될뿐만 아니라 잠재적 인 향후 문제에 대한 경고 신호를 제공 할 수 있기 때문에 엄청난 리소스입니다. 따라서 시스템이 기록한 이벤트를 맨 위에 유지하는 것이 시스템을 정상적으로 실행하는 데 핵심이 될 수 있습니다. 불행히도 이벤트 로그를 살펴 보거나 사용자 지정보기를 만드는 것은 번거로운 수동 프로세스가 될 수 있습니다.

고맙게도 Windows 이벤트 로그 항목을 쉽게 내보내고 필터링 한 다음 이메일로 보내거나 텍스트 파일로 저장할 수있는 솔루션이 있습니다. 이 프로세스가 예약 된 작업의 일부로 구성되면 예를 들어 경고 및 오류 메시지가 자동으로 이메일로 전송됩니다.

작동 원리

당사의 솔루션은 Nirsoft의 프리웨어 유틸리티 인 MyEventViewer를 사용하여 작동하므로 Windows 이벤트 로그를 쉼표로 구분 된 파일로 쉽게 내보낼 수 있습니다. 이 출력을 기반으로이 결과를 필터링 한 다음 필터링 된 결과 파일을 이메일로 보내거나 저장할 수있는 구성이 간편한 배치 스크립트를 개발했습니다. 결과는 쉼표로 구분 된 파일이기 때문에 Excel (또는 선호하는 CSV 프로그램)에서 열 수 있으며 추가로 정렬 및 필터링 할 수 있습니다.

구성

구성 설정 및 옵션은 스크립트에서 인라인 주석으로 문서화되어 있지만 여기서는 몇 가지 세부 사항에 대해 설명합니다.

이벤트 로그 이름

이벤트를 캡처하려는 이벤트 로그를 지정할 때 로그의 시스템 전체 이름을 사용해야합니다. 이벤트 뷰어 로그 목록에 반드시 표시되는 것은 아닙니다.

예를 들어 "Microsoft Office 경고"로그에서 이벤트를 캡처하려면 로그의 속성 대화 상자로 이동합니다.

전체 이름 값 (이 경우 "OAlerts")의 값을 기록해 둡니다. 이것은 스크립트의 구성에 입력해야하는 값입니다.

이벤트 유형

이벤트 유형의 값은 이벤트 로그를 볼 때 "레벨"열에 표시되는 텍스트입니다. 일반적으로 정보, 경고 또는 오류이지만 다양한 로그에 다른 값이있을 수 있습니다.

예약 된 작업 설정

이 스크립트의 일반적인 사용법은 대부분 자동화 된 프로세스에서 이루어집니다. 따라서 캡처 간격과 프로세스가 실행되는시기가 겹치지 않도록하려면 캡처 시간을 보완하는 Windows 예약 작업을 설정해야합니다.

간단히 말해서 구성이 마지막 날의 이벤트를 캡처하도록 설정된 경우 하루에 한 번 실행되는 예약 된 작업이 있어야합니다. 구성이 지난 1 시간 동안 캡처하도록 설정된 경우 예약 된 작업이 1 시간마다 실행되도록 설정해야합니다. 기타.

추가 참고 사항으로 MyEventViewer 응용 프로그램이 필요한 정보를 얻을 수 있도록하려면 각 예약 된 작업을 컴퓨터에 대한 관리자 권한으로 실행해야합니다.

이 구성은 지난 1 일 (24 시간)에 기록 된 시스템 및 애플리케이션 이벤트 로그의 오류 및 경고를 [email protected]으로 이메일로 보내고 출력을 C : \ EventNotices 폴더에 저장합니다.

  • EmailResults = 1
  • Email [email protected]
  • 아침 = 1
  • SaveTo = C : \ EventNotices
  • TimeInterval = 3
  • TimeValue = 1
  • Logs = 시스템, 응용 프로그램
  • Types = Error, Warning
  • 예약 된 작업은 매일 실행되어야합니다.

이 구성은 지난 1 시간 동안 기록 된 시스템 이벤트 로그의 오류 만 [email protected]으로 이메일로 보냅니다.

  • EmailResults = 1
  • Email [email protected]
  • 아침 = 0
  • TimeInterval = 2
  • TimeValue = 1
  • Logs = 시스템
  • Types = 오류
  • 예약 된 작업은 매시간 실행되어야합니다.

이 구성은 지난주 응용 프로그램 이벤트 로그의 오류 및 경고 만 사용자 JFaulkner (Windows 7) C : \ Users \ jfaulkner \ Desktop의 바탕 화면에 저장합니다.

    • EmailResults = 0
    • 아침 = 1
    • SaveTo = C : \ Users \ jfaulkner \ Desktop
    • TimeInterval = 3
    • TimeValue = 7
    • Logs = 응용 프로그램
    • Types = Error, Warning
    • 예약 된 작업은 매주 실행되어야합니다.

EndFragment

How-To Geek에서 이벤트 로그 알리미 스크립트 다운로드

Nirsoft에서 MyEventViewer 다운로드

Sourceforge에서 Blat 다운로드

Create A Push Notification System With SignalR

How To Set Up Windows Event Log Forwarding In Windows Server 2016

Windows System Log : How To Find Who Logged Into Your Computer । EraIT

C# Tutorial - How To Create A System Tray Notification | FoxLearn

Centralized Log Collection Collecting Event Log Data And Configuring Windows Devices For Auditing

Free Event Log Consolidator From SolarWinds

Diagnose Windows Problems Using The Event Viewer

Windows 7 Event Viewer Basics, Filtering And Custom Views

SANS DFIR Webcast - Incident Response Event Log Analysis

Configuring Event Notification Module For Power Monitoring Expert | Schneider Electric Support

Windows Ransomware Detection With Splunk (4 Of 6) – Windows Event Logs

Alarm Functions, Event Log, Display & Push Notifications W/ Weintek EasyBuilder Pro CMT3072 CMT3103


문제 해결 - 가장 인기있는 기사

opendirectoryd 란 무엇이며 Mac에서 실행되는 이유는 무엇입니까?

문제 해결 Aug 24, 2025

캐치되지 않은 콘텐츠 당신은 확인하고 있습니다 활동 모니터 , Opendirectoryd라는 프로세스를 발견하면 Mac에서 리소스를 차지..


"dbfseventsd"란 무엇이며 Mac에서 실행되는 이유는 무엇입니까?

문제 해결 Aug 14, 2025

캐치되지 않은 콘텐츠 통해 찾고 활동 모니터 , "dbfseventsd"라는 이름이 있습니다. 어떻게 발음합니까? 루트 계정으로 두 번, �..


궁극의 명령 줄 다운로드 도구 인 wget을 사용하는 방법

문제 해결 Nov 26, 2024

최신이 항상 좋은 것은 아닙니다. wget 명령은 증거입니다. 1996 년에 처음 출시 된이 응용 프로그램은 여전히 ​​지구상에서 �..


Wineskin을 사용하여 Mac에서 Windows 앱 / 게임 실행

문제 해결 Oct 9, 2025

Wine은 Windows와 Unix 기반 시스템 사이의 다리 역할을합니다. 있지만 수많은 방법 Windows 응용 프로그램을 Mac에서 실행하는 것의 ..


Windows 메모리 덤프 : 정확히 무엇입니까?

문제 해결 Jul 5, 2025

Windows 블루 스크린이 나타나면 크래시 덤프라고도하는 메모리 덤프 파일이 생성됩니다. 이것은 Windows 8의 BSOD가 "오류 정보를 수집하는 �..


Linux SSH 세션이 연결 해제되지 않도록 유지

문제 해결 Aug 16, 2025

캐치되지 않은 콘텐츠 저는 SSH 클라이언트가 항상 열려 있고 가장 자주 사용하는 서버에 연결되어 모니터링 등을 위해 즉시 액세스 할 수있..


빠른 도움말 : Windows Vista에서 Flip3D 아이콘 복원

문제 해결 Sep 19, 2025

캐치되지 않은 콘텐츠 어제 쇼 바탕 화면 아이콘을 복원하는 방법에 대한 기사를 작성한 후 Flip3D에 대한 바로 가기도 게시 할 수 있는지 묻는 �..


Windows XP에서 누락 된 USB 드라이브 찾기

문제 해결 Jul 15, 2025

USB 드라이브 또는 하드 드라이브가있는 외부 장치를 연결했는데 왜 내 컴퓨터에서 볼 수 없는지 궁금한 적이 있습니까? 원인은 Windows가 �..


카테고리