Ouvrir les journaux d'evenements d'une autre partition - Win NT/2K/XP - Windows & Software
Marsh Posté le 02-02-2010 à 13:47:31
les logs sont stockés dans C:\WINDOWS\system32\config\*.evt
essaye de les ouvrir avec l'eventvwr
Marsh Posté le 02-02-2010 à 14:43:59
oui mais ce sont des logs backupes, ce ne sont pas les logs "immediats", c'est ca le probleme.
Marsh Posté le 02-02-2010 à 23:22:20
Que veux-tu dire par "backupes" ? Si tu fais clic droit sur un journal, propriétés, tu verras son chemin.
Marsh Posté le 03-02-2010 à 10:17:52
Je veux dire que les fichiers .evt que l'on peut trouver sur un poste sont ceux qui ont deja ete backupes soit manuellement, soit automatiquement suivant les regles etablies.
Imaginons un serveur avec deux partitions systemes. L'une crashe, je reboote sur l'autre, je souhaite savoir les origines du crash en verifiant les journaux d'evenements sur la partition qui est donc non-active.
Marsh Posté le 03-02-2010 à 13:12:44
et bien remplace C: par la lettre du lecteur de l'autre partition (celle qui contient ton windows qui crash)
De toute facon il y a peu de chance que tu obtiennes des infos du crash dans le journal d'évenement. Ce qu'il faut étuider ce sont les minidump mais c'est une autre paire de manche là.
Marsh Posté le 03-02-2010 à 17:52:43
Chez moi, il y a tout. Il est possible que les données depuis le dernier démarrage soient stockées en RAM. En tout cas, ce sont les seuls fichiers de journaux de l'observateur d'événements.
Marsh Posté le 02-02-2010 à 09:41:09
Hello a tout le monde,
Ce qu'il s'est passe : un serveur a crashe, on a pu demarrer sur une deuxieme partition systeme. De cette partition, on a acces a celle qui a crashe.
Question : connaissez vous un moyen d'ouvrir les journaux d'evenements situes sur une autre partition afin de voir ce qu'il s'est passe sur ce serveur.
Merci de vos reponses
---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein