イベントログのバックアップ
PMS(プライバシーマーク)やISMS(情報セキュリティマネジメントシステム)の取得には
監査証跡(ログファイル等)の保護が要求されます。
その代表的なものとしてシステムのイベントログが挙げらますが、
通常、イベントログは古いものが自動的に上書きされて消えてしまいます。
そこでこれを定期的にバックアップする方法を紹介します。
イベントログのバックアップ
関連する投稿
イベントログのバックアップ
イベントログのバックアップについては、下記フリーソフトを使うと簡単です。
Eventlog Backup Tool Type W
ebw.exe /G
のように/Gオプションをつけて、バッチファイルを作成し、
Windowsタスクに登録しておくと定期的にバックアップが取れます。
バッチファイルについては下記を参照
炎のコマンドプロンプト入門
関連する投稿
WSUSの入れ直し
WSUSサーバがうまく動作しなくなり、イベントログ等をみていると、
どうも内蔵しているWindows Internal Database に不具合が起こっている模様でした。
WSUSを再インストールしようにもアンインストールがうまくいかず、調べていると、
Windowsインストーラの情報が壊れていたようで、下記のツールで修正しました。
Windows Installer CleanUp ユーティリティについて
フリーソフトにも追加しておきます。
他、WSUSのダウンロードリンク先をSP1に修正しています。
関連する投稿
アンインストーラ
Revo Uninstaller
「プログラムの追加と削除」からアンインストールできない場合にも、
レジストリのゴミやファイルの削除ができるアンインストーラです。
Windows標準の「プログラムの追加と削除」よりも高速に起動します。
Download Revo Uninstaller Freeware – Free and Full Download
Windows Installer CleanUp ユーティリティ
アンインストールしているのに再インストールできないときなど
Windowsのインストーラの情報が壊れてしまった際に使用します。
Windows Installer CleanUp ユーティリティについて
関連する投稿
ファイルロック解除
UNLOCKER
ファイルがOSによって使用されていて、消せないファイルの削除に役立つツールです。
特にウィルス・スパイウェアのたぐいは、スタートアップフォルダに入っていなくても
レジストリというシステム領域に自動起動するように登録されており、
常に起動している状態なので通常、削除できません。
このためウィルス対策ソフトを入れていても「駆除・隔離てきません」と表示され、
手がつけられない場合があります。
このソフトを入れると、右クリックメニューに「Unlocker」が追加され、
選択すると下記のような画面が表示されます。
選択したファイルをロックしているプログラムの一覧が表示されるので、何のプログラムに使われているか分かります。
左下メニューで削除を選択して、全ロック解除ボタンを押すと、強制的にロックを解除して消せないファイルも削除できます。



