Windows 事件日志
- Last Updated: May 6, 2024
- 3 minute read
- WhatsUp Gold
- Version 2023.1
Windows 事件日志记录 Windows 事件日志消息。Windows 事件日志消息包括应用程序、安全、设置、系统和转发的事件。
-
每个日志消息记录包含下列数据列︰
- 日期。事件消息的日期和时间。
- 来源。事件消息通知的来源。
- WinEvent 类型。收到的 WinEvent 消息类型。
- 有效负载。日志消息字符串。
注: 要将项目添加到此报告,必须启用 Windows 事件日志侦听器,而且必须将 Windows 事件日志被动监控器添加到设备。如需有关 Windows 事件日志侦听器的详细信息,请参阅启用 Windows 事件日志侦听器。
提取和筛选日志数据
选择设备。
选择一个或多个主机设备。
选择时间限制。
选择日志数据的特定时间窗,或选择上次轮询
查看最新数据。
按行和按列筛选和减少。
根据特定列的值选择行,删除列,以及从表中删除杂乱和无价值的信息。
-
导出报表数据
报告数据可以从 WhatsUp Gold 导出、重复使用和以多种格式分发。从“仪表板选项”(
) 菜单中选择展开 (
)。在展开报告后,选择“导出数据”图标以访问以下选项:- HTML。生成并下载一个 .htm 文件,显示在 WhatsUp Gold 用户界面中出现的报告数据。
- Excel。生成并下载包含报告数据的 .xml 电子表格。
- CSV。 生成并下载包含报告数据的 .csv 文件。
- 文字:生成并下载包含报告数据的 .txt 文件。
- 导出时间表。针对报告数据导出设置周期性的日期和时间、格式和电子邮件目的地。
当前报告数据文件格式选项仅适用于使用 WhatsUp Gold 2021 版和更高版本的导出计划。使用旧版 WhatsUp Gold 创建的任何报告数据导出计划仍会产生 .PDF 输出,直到该计划被删除,然后使用最新版 WhatsUp Gold 在计划报告库中重新创建。