Logparser ile Windows Event ların SQL Server a import edilmesi
Loglarını export etmek istediğiniz makineye öncelikle logparser yazılımını kurunuz ( ücretsiz bir yazılımdır )
Program menüsünden log parser ı çalıştırıp açılan dos ekranında aşağıdaki komutu yazın ;
LogParser -i:EVT -o:SQL “SELECT * INTO Tabloismi FROM security” -server:makineismi\sqlinstance -database:dbismi -driver:”SQL Server” -createTable:ON
Eğer hedef sql server üzerinde tek sql servisi çalışıyor ise bu durumda instance girmenize gerek yoktur direk sql server makine ismini yazabilirsiniz.
Bu komut sadece security loglarını almaktadır isterseniz bu bölümü ( FROM system vb ) değiştirerek diğer logları da alabilirsiniz.
Program menüsünden log parser ı çalıştırıp açılan dos ekranında aşağıdaki komutu yazın ;
LogParser -i:EVT -o:SQL “SELECT * INTO Tabloismi FROM security” -server:makineismi\sqlinstance -database:dbismi -driver:”SQL Server” -createTable:ON
Eğer hedef sql server üzerinde tek sql servisi çalışıyor ise bu durumda instance girmenize gerek yoktur direk sql server makine ismini yazabilirsiniz.
Bu komut sadece security loglarını almaktadır isterseniz bu bölümü ( FROM system vb ) değiştirerek diğer logları da alabilirsiniz.
Yorumlar