Pour pouvoir choisir un objet d'un ordinateur distant, vous devez
Vous ne pouvez dumper un objet que
Vous pouvez choisir entre trois formats de sortie en sp�cifiant le suffixe de votre fichier et positionner différentes options de sorties tel que noms ou images pour les diff�rents types d'�v�nements grâce à la fenêtre options :
Si vous importez le fichier texte dans MS Access, vous devez sp�cifier de dumper la date au format OLE puis l'importer comme un réel, et enfin configurer le champ comme une date.
Dans la version non enregistrée, une ligne d'avertissement est ajoutée à la fin du fichier.
Vous pouvez dumper un numéro d'événements (en
donnant son numéro, vous pouvez trouver
quelques exemples d'événements
intéressants) du journal complet ou bien uniquement depuis le
dernier dump ou bien encore d'un ou plusieurs types parmi
Erreur, Avertissement, Information, Audit des succ�s ou Audit des �checs.
Si vous choisissez le format long, vous pouvez avoir chaque information dans un champ séparé et non pas noyé dans une description comme avec l'observateur d'événements. Cela vous permettra, par exemple, de récupérer la taille et le nombre de pages imprimées par chaque utilisateur de votre système.
Les données étant formatées pour être incluses dans des applications bureautiques telles Microsoft Excel™ ou Microsoft Access™, les sauts de lignes sont donc effacés pour avoir une ligne par événement. (Mais pour certains événements qui contiennent beaucoup de données comme les événements générés par Dr Watson, l'événement peut être sur plusieurs lignes à cause de la longueur maximale d'une ligne de fichier) Si vous voulez importer le fichier dans une application Microsoft Office™, n'oubliez pas de choisir le format OLE pour la date.
Vous pouvez ajouter une ligne de titre dans votre fichier de sortie, uniquement dans le format usuel, le logiciel ne pouvant pas deviner le nombre et le contenu de chaque champ du format long.
Pour obtenir la description de l'�v�nement, vous devez choisir l'option message. Si vous dumpez le journal d'un ordinateur distant, la description de l'�v�nement est d�cod�e sur cet ordinateur distant. Si le d�codage �choue, la description est alors obtenue � partir de l'ordinateur local et l'indicateur local est ajout� au message.
Si vous choisissez de dumper les données au format ascii, seuls les caractères imprimables sont affichés.
Pour identifier ces informations, vous pouvez les comparer avec la description de l'événement, les champs étant dans le même ordre.
Sessions utilisateur | Sessions en �chec | Sessions Ras | Impressions | |
---|---|---|---|---|
Utilisateur | X | X | X | X |
Serveur | X | X | X | |
Domaine | X | X | X | |
date de l'�v�nement | X | X | ||
date de d�but | X | X | ||
date de fin | X | X | ||
dur�e | X | X | ||
station | X | X | X | X |
document | X |
Sous Windows 2000, ces �v�nements ne semblent plus g�n�r�es. J'aurais besoin que vous m'envoyez des exemples de journaux afin que je puisse prendre en compte ces nouveaux �v�nements en compte.
INFORMATION;10;15-02-98
18:36:12;ISABELLE\Administrateur;print;ISABELLE;;Le document 3, Enveloppes
étranger possédé par Administrateur a été
imprimé sur HP LaserJet 4L via le port LPT1:. Taille en octets :
36124 ; pages imprimées : 2 ;
INFORMATION;10;12-02-98 21:52:26;ISABELLE\Administrateur;print;ISABELLE;;Le
document 2, liste par auteurs (verifies) possédé par
Administrateur a été imprimé sur HP LaserJet 4L via le
port LPT1:. Taille en octets : 404182 ; pages imprimées : 4 ;
INFORMATION;10;10-02-98 21:09:45;ISABELLE\Administrateur;print;ISABELLE;;Le
document 3, tit_isa.doc possédé par Administrateur a
été imprimé sur HP LaserJet 4L via le port LPT1:. Taille
en octets : 157284 ; pages imprimées : 1 ;
INFORMATION;10;10-02-98 19:32:34;ISABELLE\Administrateur;print;ISABELLE;;Le
document 2, (Sans titre) - Bloc-notes possédé par Administrateur
a été imprimé sur HP LaserJet 4L via le port LPT1:. Taille
en octets : 6948 ; pages imprimées : 2 ;
WARNING;7;17-01-98
21:54:16;ISABELLE\Administrateur;print;ISABELLE;;L'imprimante HP LaserJet 4L a
été remise en marche. ; WARNING;8;17-01-98
20:53:02;ISABELLE\Administrateur;print;ISABELLE;;L'imprimante HP LaserJet 4L a
été vidée. ;
WARNING;6;17-01-98
20:52:37;ISABELLE\Administrateur;print;ISABELLE;;L'imprimante HP LaserJet 4L a
été temporairement arrêtée. ;
Ce fichier a été généré par une version non
enregistrée de WDumpEvt version 2.2
|
10 |
15-02-98 18:36:12 |
ISABELLE\ |
|
ISABELLE |
|
Le document 3, Enveloppes étranger possédé par Administrateur a été imprimé sur HP LaserJet 4L via le port LPT1:. Taille en octets : 36124 ; pages imprimées : 2 |
3 |
Enveloppes étranger |
Administrateur |
HP LaserJet 4L |
LPT1: |
36124 |
2 |
|
10 |
12-02-98 21:52:26 |
ISABELLE\ |
|
ISABELLE |
|
Le document 2, liste par auteurs (verifies) possédé par Administrateur a été imprimé sur HP LaserJet 4L via le port LPT1:. Taille en octets : 404182 ; pages imprimées : 4 |
2 |
liste par auteurs (verifies) |
Administrateur |
HP LaserJet 4L |
LPT1: |
404182 |
4 |
|
10 |
10-02-98 19:32:34 |
ISABELLE\ |
|
ISABELLE |
|
Le document 2, (Sans titre) - Bloc-notes possédé par Administrateur a été imprimé sur HP LaserJet 4L via le port LPT1:. Taille en octets : 6948 ; pages imprimées : 2 |
2 |
(Sans titre) - Bloc-notes |
Administrateur |
HP LaserJet 4L |
LPT1: |
6948 |
2 |
|
7 |
17-01-98 21:54:16 |
ISABELLE\ |
|
ISABELLE |
|
L'imprimante HP LaserJet 4L a été remise en marche. |
HP LaserJet 4L |
||||||
|
8 |
17-01-98 20:53:02 |
ISABELLE\ |
|
ISABELLE |
|
L'imprimante HP LaserJet 4L a été vidée. |
HP LaserJet 4L |
||||||
|
6 |
17-01-98 20:52:37 |
ISABELLE\ |
|
ISABELLE |
|
L'imprimante HP LaserJet 4L a été temporairement arrêtée. |
HP LaserJet 4L |
Ce fichier a été généré par une version non enregistrée de WDumpEvt version 2.2