Log Parser メモ
これはWindowsのログをみるやつなんだが印象がよかったんで。導入したいんだった。ただ使い方はわからないから上のサイトとかで勉強しないといけない。
説明がきから、
「Log Parser はログファイル、XML ファイル、CSV ファイルといったテキストデータだけではなく、イベントログ、レジストリ、ファイルシステム、Active Directory® といった Windows® オペレーティングシステム上のデータソースに対し一般的なクエリアクセスを提供する強力で多目的に利用できるツールです。」
ログファイル
XMLファイル
CSVファイル
イベントログ
レジストリ
ファイルシステム
アクティブディレクトリ
てところも「押さえておかないと」いけないわけで、これら用語で「嵌められる」ことがあるからとんでもなく注意しないといけないんです。
これらログはおそらくLinuxのほうがやりやすい印象はあるのかもしれない。
Syslog。。。。Windowsだとイベントログで、EVTX形式だそうだ。
System32の下にあるっぽいが。
これのWindowsでこれをつかってモニタする、というのが妥当に思えるわけです。単なるテキストデータ転送してそれをみるだけ。
場合によってはちがう使い方ができるかもしれない。