Windows 2000 Resource Kit
이벤트 로그 덤프 도구:
http://download.microsoft.com/download/win2000platform/webpacks/
1.00.0.1/nt5/en-us/dumpel.exe
Windows 2000 Server Resource Kit에는 dumpel.exe라는 도구가 있습니다. dumpel.exe를 %SystemRoot%\System32 또는 path로 설정된 폴더에 복사한 뒤, 다음과 같은 문법을 사용하여 탭 구분 형식으로 이벤트 로그를 저장할 수 있습니다.
DUMPEL 사용 방법:
dumpel -f filename -l log -t
-f 다음에 만들어질 텍스트 파일의 경로와 이름을 씁니다.
-l 다음에는 로그의 종류를 쓰는데, system, security, application 중 하나이어야 합니다.
-t는 항목을 탭(tab)으로 구분한다는 뜻입니다.
예를 들어, 다음 내용과 같이 배치 파일을 만들면 각각의 이벤트 로그를 텍스트로 저장할 수 있습니다.
@echo off
dumpel -f sys.txt -l system -t
dumpel -f sec.txt -l security -t
dumpel -f app.txt -l application -t
http://support.microsoft.com/kb/602023/ko
댓글 없음:
댓글 쓰기