Arquivando um log
Ao arquivar um log de eventos, você o salva em um dos três formatos de arquivo a seguir:
- Formato do arquivo de log (.evt), que permite visualizar novamente o log arquivado em Visualizar eventos.
- Formato do arquivo de texto (.txt), que permite usar as informações em um programa como um processador de textos.
- Formato do arquivo de texto delimitado por vírgulas (.csv), que permite usar as informações em um programa como um planilha ou um banco de dados de arquivo simples.
A descrição do evento é salva em todos os logs arquivados. A sequência de dados dentro de cada registro de evento individual é gravada na seguinte ordem:
Ordem | Tipo de dado |
---|---|
1. | Data |
2. | Hora |
3. | Fonte |
4. | Tipo |
5. | Categoria |
6. | Evento |
7. | Usuário |
8. | Computador |
9. | Descrição |
Importante:
- Os dados binários serão salvos se você arquivar um log no formato de arquivo de log, mas serão descartados se arquivá-lo no formato de texto ou delimitado por vírgulas.
- O arquivamento não tem nenhum efeito sobre o conteúdo atual do log ativo. Para limpar o log original, você deve clicar em Limpar todos os eventos no menu Ação.
- Para remover um arquivo de log arquivado, exclua o arquivo como você faria com outros tipos de arquivo.
Para obter mais informações, consulte: