Как экспортировать журналы событий Windows в Excel
Средство просмотра событий Microsoft Windows записывает в журнал события, происходящие на компьютере под управлением Microsoft Windows. В журналах записываются различные события, включая информацию о входе в учетную запись и выходе из нее, системную информацию, предупреждения и ошибки. Журнал событий — бесценный инструмент для устранения неполадок, связанных с приложениями или другими ошибками, связанными с системой. В собственном формате файлы журнала событий доступны для просмотра только в консоли просмотра событий. Однако журналы событий можно экспортировать из средства просмотра событий и импортировать в документ Excel. После сохранения в Excel список идентификаторов событий можно сортировать и анализировать по мере необходимости.
Откройте средство просмотра событий и экспортируйте журналы в CSV-файл
Шаг 1
Щелкните правой кнопкой мыши значок «Компьютер» на рабочем столе. Если значок «Компьютер» отсутствует на рабочем столе, нажмите кнопку «Пуск», чтобы найти значок «Компьютер» в программах меню «Пуск».
Шаг 2
Нажмите «Управление» в окне параметров, чтобы открыть консоль инструментов управления компьютером.
Шаг 3
Нажмите стрелку вправо перед группой «Просмотр событий», чтобы открыть доступные журналы просмотра событий.
Шаг 4
Щелкните правой кнопкой мыши журнал, который нужно экспортировать, например «Журнал событий безопасности». Из доступных вариантов нажмите «Сохранить все события как…».
Шаг 5
Нажмите стрелку вниз в поле "Тип файла:" и выберите "CSV (значения, разделенные запятыми) (*CSV)".
Шаг 6
Нажмите в поле «Имя файла:» и введите имя файла и место его сохранения. Например:"c:\SecurityEventLog" сохранит файл с именем SecurityEventLog и поместит его на диск C:.
Шаг 7
Нажмите «Сохранить», чтобы сохранить файл CSV на диск C:.
Шаг 8
Закройте консоль управления компьютером, щелкнув значок "X" в правом верхнем углу окна консоли.
Открыть CSV-файл в Excel и отсортировать по идентификатору события
Шаг 1
Откройте Microsoft Excel, нажав «Пуск», «Все программы», «Microsoft Office» и «Microsoft Office Excel».
Шаг 2
Нажмите кнопку "Офис" в верхнем левом углу приложения Excel и нажмите "Открыть".
Шаг 3
Введите «C:\SecurityEventLog.cvs» в поле «имя файла:» и нажмите «Открыть», чтобы запустить мастер импорта текста.
Шаг 4
Выберите «С разделителями» на первой странице мастера импорта текста и нажмите «Далее».
Шаг 5
Выберите «Запятая» и снимите флажок «Вкладка» в разделе «Параметры разделителей» и нажмите «Далее».
Шаг 6
Выберите «Общие» в поле «Формат данных столбца» и нажмите «Готово», чтобы открыть журнал просмотра событий в Excel.
Шаг 7
Нажмите на заголовок столбца "Идентификатор события", чтобы выделить весь столбец идентификаторов событий.
Шаг 8
Нажмите «Данные» в меню в верхней части приложения Excel.
Шаг 9
Нажмите «Сортировать» на вкладке меню «Данные», выберите «Расширить выбор», когда появится окно «Предупреждение о сортировке», и нажмите «Сортировать».
Шаг 10
Нажмите «Идентификатор события» в раскрывающемся списке «Сортировать по», укажите порядок сортировки, выбрав один из доступных вариантов в раскрывающемся списке «Порядок», и нажмите «ОК».
Шаг 11
Просмотрите список идентификаторов событий Windows в Excel и сохраните файл для использования в будущем.
Совет
Учетная запись, используемая для просмотра и экспорта журналов из средства просмотра событий, должна иметь права администратора на компьютере.