Cómo crear su propio sistema de notificación de registro de eventos de Windows
Los registros de eventos de Windows son un recurso tremendo, ya que no solo pueden ayudarlo a solucionar problemas actuales del sistema, sino que también pueden proporcionarle señales de advertencia de posibles problemas futuros. Por lo tanto, mantenerse al tanto de los eventos en los registros de su sistema puede ser clave para mantener su sistema funcionando como debería. Desafortunadamente, revisar los registros de eventos o crear vistas personalizadas puede ser un proceso manual engorroso.
Afortunadamente, tenemos una solución que le permitirá exportar y filtrar fácilmente las entradas del Registro de eventos de Windows y luego enviarlas por correo electrónico o guardarlas en un archivo de texto. Cuando este proceso se configura como parte de una tarea programada, puede recibir, por ejemplo, automáticamente mensajes de advertencia y error.
Cómo funciona
Nuestra solución funciona mediante una utilidad gratuita, MyEventViewer, de Nirsoft, que le permite exportar fácilmente los registros de eventos de Windows a un archivo separado por comas. Sobre la base de esta salida, hemos desarrollado un script por lotes fácil de configurar que filtra estos resultados y luego puede enviar por correo electrónico y / o guardar el archivo de resultados filtrados. Debido a que los resultados son un archivo separado por comas, puede abrirse en Excel (o su programa CSV favorito) y ordenarse y filtrarse aún más..
Configuración
Los ajustes de configuración y las opciones se documentan como comentarios en línea en el script, sin embargo, cubriremos algunos de ellos en detalle aquí.
Nombre del registro de eventos
Al especificar los registros de eventos de los que desea capturar los eventos, debe usar el nombre completo del sistema del registro. Esto no es necesariamente lo que ve en la lista de registros del Visor de eventos.
Por ejemplo, si desea capturar eventos del registro de "Alertas de Microsoft Office", vaya al cuadro de diálogo Propiedades del registro.
Anote el valor en el valor de Nombre completo, en este caso "OAlerts". Este sería el valor que necesitaría para ingresar en la configuración del script.
Tipos de eventos
Los valores para los tipos de evento son simplemente el texto que ve en la columna "Nivel" cuando está viendo los registros de eventos. Por lo general, estos son información, advertencia o error, pero varios registros pueden tener valores diferentes.
Configuración de tareas programadas
El uso típico de este script es más probable en un proceso automatizado. Así que para asegurarse de que no haya superposición entre el intervalo de captura y cuando se ejecuta el proceso, debe configurar una tarea programada de Windows para complementar el tiempo de captura.
Simplemente, si su configuración está configurada para capturar eventos para el último día, debe tener una tarea programada que se ejecute una vez al día. Si su configuración está configurada para capturar durante la última hora, su tarea programada debe configurarse para ejecutarse una vez cada hora. Etc.
Como nota adicional, para asegurarse de que la aplicación MyEventViewer pueda obtener la información que necesita, la tarea programada correspondiente debe ejecutarse con los derechos de administrador en la máquina..
Ejemplos
Esta configuración enviaría por correo electrónico los Errores y advertencias de los Registros de eventos del sistema y de la aplicación registrados el día anterior (24 horas) a [email protected], además de guardar la salida en la carpeta C: \ EventNotices:
- EmailResults = 1
- [email protected]
- SaveResults = 1
- SaveTo = C: \ EventNotices
- Intervalo de tiempo = 3
- Valor de tiempo = 1
- Registros = Sistema, Aplicación
- Tipos = Error, Advertencia
- La tarea programada debe ejecutarse todos los días.
Esta configuración solo enviaría por correo electrónico los errores del registro de eventos del sistema registrados en la última hora a [email protected]:
- EmailResults = 1
- [email protected]
- SaveResults = 0
- Intervalo de tiempo = 2
- Valor de tiempo = 1
- Logs = Sistema
- Tipos = Error
- La tarea programada debe ejecutarse cada hora.
Esta configuración solo guardaría los Errores y advertencias del Registro de eventos de la aplicación en la última semana en el escritorio del usuario JFaulkner (Windows 7) C: \ Users \ jfaulkner \ Desktop:
- EmailResults = 0
- SaveResults = 1
- SaveTo = C: \ Users \ jfaulkner \ Desktop
- Intervalo de tiempo = 3
- Valor de tiempo = 7
- Logs = Aplicación
- Tipos = Error, Advertencia
- La tarea programada debe ejecutarse cada semana.
Descargar la secuencia de comandos del notificador del registro de eventos de How-To Geek
Descargar MyEventViewer desde Nirsoft
Descargar Blat desde Sourceforge