Logfile Einstellungen
Unter NT k÷nnen Sie eine Log-Datei erstellen lassen, in der alle Ereignisse protokolliert werden.
Durch das Anklicken der Buttons wird der Registrierungseditor gestartet, womit Sie die ─nderungen durchfⁿhren k÷nnen. AnfΣnger sollten folgende Informationen dazu beachten: 1. Aufbau der Registrierdatenbank 2. Achtung! Was sollte man beachten! (Infos ⁿber das Sichern der Registrierdatenbank) 3. Unterschiede zwischen Regedit und Regedt32
|
Aufrufen von REGEDIT.EXE (Steht in allen Betriebsystemen zur Verfⁿgung) |
Aufrufen von REGEDT32.EXE (Nur fⁿr NT und ab Windows 2000) |
unter:
HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Control\ CrashControl
k÷nnen Sie einstellen, ob eine Log-Datei angelegt werden soll:
Schlⁿssel |
Angabe als |
Standard | |
Festlegen ob nach einem Fehler NT neu gestartet werden soll | |||
AutoReboot |
REG_DWORD |
Boolean |
WS = 0
|
Legt fest, ob Fehlerinformationen in eine Datei geschrieben werden sollen | |||
CrashDumpEnabled |
REG_DWORD |
Boolean |
WS = 0
|
Gibt den Ort und die Datei an, in den das Fehlerdump geschrieben werden soll | |||
DumpFile |
REG_EXPAND_SZ |
Pfad |
"%Systemroot%\MEMORY.LOG" |
Gibt an, ob Systemereignisse in eine Protokolldatei geschrieben werden sollen | |||
LogEvent |
REG_DWORD |
Boolean |
WS = 0
(Siehe auch: Logfile Einstellungen) |
Legt fest, ob eine Protokolldatei ⁿberschrieben werden soll | |||
Overwrite |
REG_DWORD |
Boolean |
WS = 0
(Siehe auch: Logfile Einstellungen) |
Legt fest, ob eine Administratormeldung ausgegeben werden soll | |||
SendAlert |
REG_DWORD |
Boolean |
WS = 0
|
Wenn
"LogEvent" aktiviert ist und es kann keine neue Datei erstellt werden, wird beim Versuch das
Logfile zu schreiben eine Fehlermeldung ausgegeben und die Ereignisse werden nicht mehr protokolliert.
Ein weiteres Arbeiten mit dem Rechner ist aber noch m÷glich.
Wollen Sie sicherstellen, dass der Rechner niemals ohne zu protokollieren arbeitet, finden (ggf. eintragen) Sie unter HKEY_LOCAL_MACHINES\ System\ CurrentControlSet\ Control\ Lsa
die Zeichenfolge "CrashOnAuditFail" und weisen ihr als Wert "1" zu.
Wenn nun beim Erstellen der Log-Datei ein Fehler auftritt, beendet der Rechner die Arbeit und bleibt stehen.
Unter:
HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ EventLog
in den drei Schlⁿsseln:
\Application
\Security
\System
k÷nnen Sie jeweils in der Zeichenfolge "File" Pfad und Namen der Log-Datei angeben, die zum Speichern der Dateien benutzt werden soll.
StandardmΣ▀ig legt NT die Datei im Verzeichnis "%SYSTEMROOT%\System32\Config" ab.
![]() ![]() ![]() |
Copyright ⌐ 1996/2000 by Frank Ullrich