<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Z&amp;#228;hlen von Eintr&amp;#228;gen gleicher ID im Ereignisprotokoll</title><link>http://blogs.technet.com/deds/archive/2009/06/08/zaehlen-von-eintraegen-gleicher-id-im-ereignisprotokoll.aspx</link><description>Hi, Fabian hier. Situationen wie heute Vormittag kommen fast täglich vor - ein Kollege gibt einen kurzen Ping per Messenger, ob man eine Idee für folgendes Szenario hätte (neudeutsch: Brainstorming): Bei einem Kunden lief das Ereignisprotokoll "Security"</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Zählen von Einträgen gleicher ID im Ereignisprotokoll</title><link>http://blogs.technet.com/deds/archive/2009/06/08/zaehlen-von-eintraegen-gleicher-id-im-ereignisprotokoll.aspx#3252332</link><pubDate>Tue, 09 Jun 2009 09:01:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252332</guid><dc:creator>Florian</dc:creator><description>&lt;p&gt;Hey Fabian!&lt;/p&gt;
&lt;p&gt;So langsam habe ich wirklich das Gef&amp;#252;hl, dass ich mir die PowerShell aneigenen muss. Es wird immer unheimlicher... :)&lt;/p&gt;
&lt;p&gt;Cheers,&lt;/p&gt;
&lt;p&gt;Florian&lt;/p&gt;</description></item><item><title>re: Zählen von Einträgen gleicher ID im Ereignisprotokoll</title><link>http://blogs.technet.com/deds/archive/2009/06/08/zaehlen-von-eintraegen-gleicher-id-im-ereignisprotokoll.aspx#3252406</link><pubDate>Tue, 09 Jun 2009 13:21:55 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252406</guid><dc:creator>Walter</dc:creator><description>&lt;p&gt;Hallo,&lt;/p&gt;
&lt;p&gt;kann ich ein EVT-File auch &amp;#228;hnlich einfach auswerten? Ich hab n&amp;#228;mlich kein Posh auf meinen DCs und m&amp;#246;chte es auch nicht auf die Schnelle installieren.&lt;/p&gt;
&lt;p&gt;Gru&amp;#223;&lt;/p&gt;
&lt;p&gt;Walter&lt;/p&gt;</description></item><item><title>re: Zählen von Einträgen gleicher ID im Ereignisprotokoll</title><link>http://blogs.technet.com/deds/archive/2009/06/08/zaehlen-von-eintraegen-gleicher-id-im-ereignisprotokoll.aspx#3252420</link><pubDate>Tue, 09 Jun 2009 13:52:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252420</guid><dc:creator>dedsFabian</dc:creator><description>&lt;P&gt;Hallo Walter,&lt;/P&gt;
&lt;P&gt;die Frage nach dem "ähnlich einfach auswerten" ist im Moment wohl nur mit "nein" zu beantworten. &lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;ABER: &lt;BR&gt;&lt;/STRONG&gt;&lt;BR&gt;Alternativ lassen sich EVT / EVTX Dateien mit .Net auslesen&amp;nbsp;oder es&amp;nbsp;kann ein Export der Ereignisprotokolle in *.CSV oder *.XML Dateien erfolgen, die sich dann mit der PowerShell ganz einfach einlesen und auswerten lassen.&lt;/P&gt;
&lt;P&gt;Wie gesagt: Möglich ist es, jedoch wird es dann wahrscheinlich kein Einzeiler. ;-)&lt;/P&gt;
&lt;P&gt;Die PowerShell V2 bringt remote Funktionen mit, d.h. man kann die Eventlogs dann auch von einem anderen System aus, auf dem die PowerShell installiert ist, abrufen und auswerten.&lt;/P&gt;
&lt;P&gt;Viele Grüße&lt;BR&gt;Fabian&lt;/P&gt;</description></item></channel></rss>