> Tech > L’Observateur d’événements de Windows NT

L’Observateur d’événements de Windows NT

Tech - Par iTPro.fr - Publié le 24 juin 2010
email

Si vous avez déjà  pratiqué Windows NT, vous connaissez certainement le message Un service ou un périphérique au moins n'a pas réussi à  démarrer, qui apparaît, par exemple, après l'ajout d'une nouvelle carte réseau ou d'un adaptateur SCSI. Si n'avez pas d'explication pour ce message d'erreur, vous avez la possibilité d'en déterminer la cause avec l'Observateur d'événements de Windows NT.

L’Observateur d’événements est un outil qui sert à  examiner les trois journaux
d’événements de Windows NT : système, sécurité et application. Les journaux se
trouvent dans le répertoire \winntroot\system31\config, winntroot étant le répertoire
qui héberge NT. Les trois fichiers journaux sont sysevent.evt, secevent.evt et
appevent.evt. On ne peut pas les afficher avec un éditeur de textes classique.
Par ailleurs, ils ne reflètent pas les derniers changements, que le journal écrit
seulement au démarrage du système, à  l’arrêt et à  des intervalles intermédiaires
spécifiques. L’Observateur d’événements permet de voir le contenu de chaque journal,
y compris les informations les plus récentes.

Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité

État des lieux de la réponse à incident de cybersécurité

Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.

Tech - Par iTPro.fr - Publié le 24 juin 2010