Ouvrir les journaux d'evenements d'une autre partition

Ouvrir les journaux d'evenements d'une autre partition - Win NT/2K/XP - Windows & Software

Marsh Posté le 02-02-2010 à 09:41:09    

Hello a tout le monde,
 
Ce qu'il s'est passe : un serveur a crashe, on a pu demarrer sur une deuxieme partition systeme. De cette partition, on a acces a celle qui a crashe.
Question : connaissez vous un moyen d'ouvrir les journaux d'evenements situes sur une autre partition afin de voir ce qu'il s'est passe sur ce serveur.  
 
Merci de vos reponses :)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 02-02-2010 à 09:41:09   

Reply

Marsh Posté le 02-02-2010 à 13:47:31    

les logs sont stockés dans C:\WINDOWS\system32\config\*.evt
 
essaye de les ouvrir avec l'eventvwr


---------------
Quand on aime on ne compte pas. Quel Dilemme lorsque l'on aime compter !
Reply

Marsh Posté le 02-02-2010 à 14:43:59    

oui mais ce sont des logs backupes, ce ne sont pas les logs "immediats", c'est ca le probleme.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 02-02-2010 à 23:22:20    

Que veux-tu dire par "backupes" ? Si tu fais clic droit sur un journal, propriétés, tu verras son chemin.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Marsh Posté le 03-02-2010 à 10:17:52    

Je veux dire que les fichiers .evt que l'on peut trouver sur un poste sont ceux qui ont deja ete backupes soit manuellement, soit automatiquement suivant les regles etablies.
Imaginons un serveur avec deux partitions systemes. L'une crashe, je reboote sur l'autre, je souhaite savoir les origines du crash en verifiant les journaux d'evenements sur la partition qui est donc non-active.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 03-02-2010 à 13:12:44    

et bien remplace C: par la lettre du lecteur de l'autre partition (celle qui contient ton windows qui crash)
 
De toute facon il y a peu de chance que tu obtiennes des infos du crash dans le journal d'évenement. Ce qu'il faut étuider ce sont les minidump mais c'est une autre paire de manche là.


---------------
Quand on aime on ne compte pas. Quel Dilemme lorsque l'on aime compter !
Reply

Marsh Posté le 03-02-2010 à 17:52:43    

Chez moi, il y a tout. Il est possible que les données depuis le dernier démarrage soient stockées en RAM. En tout cas, ce sont les seuls fichiers de journaux de l'observateur d'événements.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed