トップ 一覧 Farm 検索 ヘルプ RSS ログイン

イベント ログの変更点

  • 追加された行はこのように表示されます。
  • 削除された行はこのように表示されます。
[[Index|Administration TIPS]] > [[Windows Knowledge]] > [[Windows Server]] > イベント ログ

!!!イベント ログ ビューアの操作手順

*[[HOW TO] Windows 2000 のイベント ログを消去する方法|http://support.microsoft.com/kb/315147] ([Microsoft/Support|http://support.microsoft.com/])
*[イベント ビューアの /AUXSOURCE スイッチ オプションの詳細な使用方法|http://support.microsoft.com/kb/312216] ([Microsoft/Support|http://support.microsoft.com/])
*[イベントログの自動監視とコマンドの自動実行|http://www.atmarkit.co.jp/fsecurity/rensai/securitytips/016eventtriggers.html] ([@IT|http://www.atmarkit.co.jp/index.html])

!!!イベント ログを解析するためのサイト

*[イベントおよびエラーメッセージの検索|http://www.microsoft.com/japan/technet/support/eventserrors.mspx] ([Microsoft/TechNet|http://www.microsoft.com/japan/technet/])
*[EventID.Net|http://www.eventid.net/]

!!!イベント ログの仕組み

*[脅威とその対策 : Windows Server 2003 と Windows XP のセキュリティ設定 第 6 章 ‐ イベント ログ|http://www.microsoft.com/japan/technet/security/topics/serversecurity/tcg/tcgch06.mspx] ([Microsoft/TechNet|http://www.microsoft.com/japan/technet/])
*[Windows 2000 および Windows Server 2003 でイベント ビューア ログ ファイルを別の場所に移動する方法|http://support.microsoft.com/kb/315417] ([Microsoft/Support|http://support.microsoft.com/])
*[[NT] イベント ログ、監査ログ、レジストリの新しいアクセス権|http://support.microsoft.com/kb/129126] ([Microsoft/Support|http://support.microsoft.com/])
*[セキュリティ イベント ログの参照のためにセキュリティ特権が必要|http://support.microsoft.com/kb/188855] ([Microsoft/Support|http://support.microsoft.com/])
*[イベントログのメッセージに 「 % 」を含んだ文字列を出力できない|http://support.microsoft.com/kb/834237] ([Microsoft/Support|http://support.microsoft.com/])

!!!300MB というイベント ログ サイズの限界

*[イベント ログ ファイルが設定したサイズまで拡張されない|http://support.microsoft.com/kb/183097] ([Microsoft/Support|http://support.microsoft.com])

!!!MSCS 環境におけるイベント ログのレプリカの仕様

*[Windows 2000 クラスタ サーバーにおけるイベント ログ複製の構成方法|http://support.microsoft.com/kb/224969] ([Microsoft/Support|http://support.microsoft.com])

!!!イベント ログの自動バックアップとローテーション

*[イベント ログが最大ログ サイズに達する前に、イベントの出力が停止する|http://support.microsoft.com/kb/312571] ([Microsoft/Support|http://support.microsoft.com/])

!!!運用に耐えうるであろうコマンド

*[Dumpel.exe: Dump Event Log|http://www.microsoft.com/windows2000/techinfo/reskit/tools/existing/dumpel-o.asp] ([Microsoft/Windows|http://www.microsoft.com/windows/default.mspx])
*[イベント ログのバックアップおよびクリア|http://www.microsoft.com/japan/technet/scriptcenter/scripts/logs/eventlog/lgevvb01.mspx] ([Microsoft/TechNet|http://www.microsoft.com/japan/technet/])
*[大きいイベント ログのバックアップおよびクリア|http://www.microsoft.com/japan/technet/scriptcenter/scripts/logs/eventlog/lgevvb02.mspx] ([Microsoft/TechNet|http://www.microsoft.com/japan/technet/])
*[[HOWTO] イベント ログ ユーティリティ (Logevent.exe) を使用して、Windows 2000 のイベント ビューアにカスタム イベントを作成し、ログに記録する方法|http://support.microsoft.com/kb/315410] ([Microsoft/Support|http://support.microsoft.com/])
*[カスタム イベント ログの作成|http://www.microsoft.com/japan/technet/scriptcenter/scripts/logs/eventlog/lgevvb05.mspx] ([Microsoft/TechNet|http://www.microsoft.com/japan/technet/])
*[NTイベントログに、任意のソースで任意のイベントIDのメッセージを出力する|http://www.monyo.com/technical/products/evt_messages/] ([MONYO-COM: たかはしもとのぶの個人ページ|http://www.monyo.com/])
**負荷試験にとても便利

!!!イベント ログ運用に関する考察

*[イベントログを監視する|http://kinshachi.ddo.jp/kurage/html/MT/comp/archives/000506.html] ([コンピュータ系blog|http://kinshachi.ddo.jp/kurage/html/MT/comp/])
*[イベントログの最大サイズ|http://www.wise-hawk.com/blog/2006/04/post_40.html] ([Blog -マイクロソフトに一喜一憂する日常-|http://www.wise-hawk.com/blog/])

!!!トラブル シューティング

*[Microsoft Windows 2000 のイベント ビューアでシステムの問題を診断する方法|http://support.microsoft.com/kb/302542] ([Microsoft/Support|http://support.microsoft.com/])
*[破損したイベント ビューアのログ ファイルを削除する方法|http://support.microsoft.com/kb/172156] ([Microsoft/Support|http://support.microsoft.com/])

!!!書籍

*[サーバー管理者のためのイベントログ運用の基本|http://www.amazon.co.jp/exec/obidos/ASIN/4839918368/hatena-22/ref%3Dnosim/503-8218628-8335906] ([amazon.co.jp|http://www.amazon.co.jp])

!!!要整理
*[[Event Log]]

!!!書いた人

2006/04/27 やまにょん (とりあえず知ってることをポインタで示す。)