windows安全日志查询器功能:读取远程(或本地)日志里的安全事件,并储存在MYSQL数据库中。
windows安全日志查询器说明:包括服务端与客户端,服务端进行日志读取储存并清除日志;客户端查询日志内容 ;
在添加日志客户端请先用管理员权限账户连接其共享!!(测试实验:如果使用系统自带的事件查看器能读取远程机器则没问题)
其他请看帮助。
(因为之前公司有人说文件服务器里的个人文件不见了,死活不承认是自己删除了,然后我就去查文件服务器日志了,要知道系统自带的日志查看器有多坑爹,为了找这条记录花费了好长时间了,于是就萌发一个想法写个带搜索功能的日志查看器。)