Bir ETL Dosyası Nasıl Okunur

Hacklenmiş şifreli ikili kodlar

ETL dosyaları Tracerpt ve Event Viewer kullanılarak okunabilir.

Resim Kredisi: aetb/iStock/Getty Images

Microsoft Windows, uygulama ve sistem düzeyindeki uyarıları, hataları veya diğer olayları, olay izleme günlüğü veya ETL adı verilen ve daha sonra olası sorunları gidermek için kullanılabilecek bir ikili dosyaya kaydeder. Bir ETL dosyasının içeriğini faydalı bilgilere ayrıştırmak için özel izleyiciler gerekir. Neyse ki, Microsoft Windows'un bunu yapabilen iki yerleşik programı vardır. Bu programlar Tracerpt ve Event Viewer'dır.

ETL Dosya Konumu

Olay izleme günlükleri, bilgisayarın sabit sürücüsündeki ("C:\Windows\Panther") Windows dizininin "Panther" klasörü altında depolanır. Diğer günlükler "C:\Windows\Logs" içinde bulunabilir.

Günün Videosu

iz

Tracerpt, bir ETL dosyasının içeriğini ayrıştıran ve onu Excel'de veya herhangi bir metin düzenleyicide okunabilen virgülle ayrılmış bir metin veya XML dosyasına kaydeden bir komut satırı aracıdır. Tracerpt'e erişmek için bir komut satırı penceresi açın. Windows 8'de, "Uygulamalar" ekranını görüntülemek için yukarı kaydırın, "Windows Sistemi"ni bulun ve "Komut İstemi" simgesine dokunun. Windows 7'de "Başlat" a gidin ve "Programları ve dosyaları ara" kutusuna "CMD" yazın.

Komut penceresinde, "tracerpt FILENAME.etl -of" komutunu girin. " belirli bir ETL dosyasının içeriğini bir CSV dosya biçimine dökmek için. "izleme FILENAME.etl -of" girin " yerine bir XML dosyası oluşturun.

Microsoft Olay Görüntüleyicisi

Olay Görüntüleyici, uygulama ve sistem tarafından oluşturulan olay günlüklerini okuyabilen, Windows'a özgü bir grafik arabirim görüntüleyicidir. Windows 8'de Olay Görüntüleyiciye erişmek için, "Güç Görev Menüsü"nü getirmek için "Kazan" ve "X" tuşlarına aynı anda basın ve "Etkinlik göstericisi." Windows 7'de "Başlat"ı ve ardından "Denetim Masası"nı tıklayın. "Sistem ve Güvenlik" e tıklayın ve ardından "Etkinliği Görüntüle" yi seçin Kütükler."

tarafından yakalanan günlük türlerini genişletmek için Olay Görüntüleyici altındaki gezinme bölmesindeki oklara tıklayın. sistem (Windows veya uygulama günlükleri) veya belirli bir ETL'yi bulmak için Eylemler" bölmesinin altındaki "Kaydedilen Günlüğü Aç"a tıklayın dosya.