Event log explorer: un visualizzatore di file di log per windows

Probabilmente non tutti sanno che ogni sistema operativo ha una sorta di “scatola nera” dove vengono annotati tutti gli eventi che si verificano sul pc durante il suo funzionamento, sono i file di log del sistema operativo. Per poter visualizzare agevolmente ed avere una spiegazione più chiara dei file di log si può usare un programma gratuito per uso personale che si chiama Event log explorer. Event log explorer ci da la possibilità di visualizzare e analizzare i 3 principali file di log di windows che sono: system, security e application (risulta abbastanza avidente la funzione e il contenuto di questi file). Questa applicazione è molto utile sia per gli amministratori di sistema e sia per “l’utilizzatore medio” del pc, in quanto in caso di crash di sistema e di eventuali altre anomalie è possibile capire qual’è stata la causa del problema e di porvi rimedio. Event Log Explorer da anche la possibilità di poter salvare una copia dei file di log per poterli eventualmente analizzare in un secondo tempo oppure fare dei controlli incrociati tra i vari file per capire cosa abbia provocato un crash di sistema. Questo programma risulta essere molto utile in caso volessimo cominciare a dedicarci a piccole analisi di informatica forense.

eventlogexplorer.jpg

Event log explorer: un visualizzatore di file di log per windowsultima modifica: 2012-08-09T14:16:00+00:00da emiliano75rm
Reposta per primo quest’articolo
Questa voce è stata pubblicata in Informatica forense, Sistema, file di log e contrassegnata con , , , , . Contrassegna il permalink.

Lascia un commento