Sammenligning af en logfil med det aktuelle sæt af hændelser på listen kan gøres ved at følge disse trin:
1. Åbn Event Viewer:
- Tryk på Windows-tast + R for at åbne dialogboksen Kør.
- Skriv eventvwr.msc og klik på OK for at starte Event Viewer.
2. Naviger til logfilen:
- Udvid Windows-logfilerne i Event Viewer mappe og vælg den logfil, du vil sammenligne. For eksempel, hvis du vil sammenligne systemloggen, skal du klikke på System log.
3. Eksporter logfilen:
- Højreklik på logfilen og vælg Gem alle hændelser som... fra kontekstmenuen.
- I Gem som dialogboksen, vælg en placering for at gemme logfilen og klik på Gem .
- Logfilen gemmes med filtypenavnet *.evtx*.
4. Åbn den eksporterede logfil:
- Dobbeltklik på den eksporterede logfil (*.evtx*) for at åbne den i Event Viewer.
5. Vælg aktuelle loghændelser:
- Højreklik på Tilpassede visninger i Event Viewer mappe, og vælg Opret brugerdefineret visning... fra kontekstmenuen.
- I Opret brugerdefineret visning dialogboks, giv et passende navn til visningen, f.eks. Aktuelle begivenheder , og klik på Filter... knap.
- I Filter dialogboksen skal du aktivere Information niveau hændelser og vælg Alle loggede hændelser for Begivenhedsniveauet .
- Klik på OK for at anvende filteret og oprette den tilpassede visning.
- Din tilpassede aktuelle visning vil nu vise de aktuelle hændelser på listen i Event Viewer.
6. Sammenlign logfiler:
- Nu har du to Event Viewer-vinduer åbne:et med den gemte ældre logfil og det andet med de aktuelle hændelser på listen.
- Ved visuelt at sammenligne hændelserne i begge vinduer, kan du identificere eventuelle nye hændelser, der er blevet genereret efter den ældre logfil blev gemt.
- Du kan også bruge Filtret funktion i Event Viewer for at indsnævre sammenligningen til specifikke begivenheds-id'er, kilder eller andre kriterier.
7. Eksporter aktuelle hændelser på listen:
- Hvis det er nødvendigt, kan du også eksportere de aktuelle listede hændelser til fremtidig reference.
- For at gøre dette skal du højreklikke på den brugerdefinerede visning, du oprettede i trin 5 og vælge Gem alle hændelser som... fra kontekstmenuen.
- Gem begivenhederne på et passende sted.
Ved at sammenligne logfilen med det aktuelle sæt af listede hændelser kan du få indsigt i alle nye hændelser, der er opstået, eller identificere specifikke hændelser af interesse for yderligere analyse.