EVENTLOGADM(8) System Administration tools EVENTLOGADM(8)

eventlogadm - وارد کردن رکوردها به مخزن لاگ رویداد Samba

eventlogadm [-s] [-d] [-h] -o addsource EVENTLOG SOURCENAME MSGFILE

eventlogadm [-s] [-d] [-h] -o write EVENTLOG

eventlogadm [-s] [-d] [-h] -o dump EVENTLOG RECORD_NUMBER

این ابزار بخشی از مجموعه samba(1) است.

برنامه eventlogadm یک فیلتر است که رکوردهای قالب‌بندی‌شده لاگ رویداد را روی ورودی استاندارد می‌پذیرد و آن‌ها را در مخزن لاگ رویداد Samba می‌نویسد. سپس کلاینت‌های Windows می‌توانند این رکوردها را با استفاده از ابزارهای معمول مدیریتی دستکاری کنند.

-s FILENAME

گزینه -s باعث می‌شود eventlogadm فایل پیکربندی ارائه‌شده با FILENAME را به جای فایل پیش‌فرضی که Samba استفاده می‌کند بارگیری نماید.

-d

گزینه -d باعث می‌شود eventlogadm اطلاعات اشکال‌زدایی را منتشر کند.

-o addsource EVENTLOG SOURCENAME MSGFILE

گزینه -o addsource یک منبع جدید لاگ رویداد ایجاد می‌کند.

-o write EVENTLOG

گزینه -o write رکوردهای لاگ رویداد را از ورودی استاندارد می‌خواند و در مخزن لاگ رویداد Samba مشخص‌شده با EVENTLOG می‌نویسد.

-o dump EVENTLOG RECORD_NUMBER

گزینه -o dump رکوردهای لاگ رویداد را از یک tdb به نام EVENTLOG می‌خواند و آن‌ها را روی خروجی استاندارد صفحه نمایش تخلیه می‌کند.

-h

چاپ اطلاعات نحوه استفاده.

برای عملیات نوشتن، eventlogadm انتظار دارد رکوردهای ساختاریافته را از ورودی استاندارد بخواند. این رکوردها دنباله‌ای از خطوط هستند که کلید و داده رکورد با نویسه دو نقطه جدا شده‌اند. رکوردها حداقل با یک یا چند خط خالی از هم جدا می‌شوند.

فیلدهای رکورد لاگ رویداد عبارتند از:

•LEN - این فیلد باید 0 باشد، زیرا eventlogadm این مقدار را محاسبه خواهد کرد.
•RS1 - این فیلد باید مقدار 1699505740 باشد.
•RCN - این فیلد باید 0 باشد.
•TMG - زمانی که رکورد لاگ رویداد تولید شد؛ قالب آن تعداد ثانیه‌ها از 00:00:00 اول ژانویه 1970، UTC است.
•TMW - زمانی که رکورد لاگ رویداد نوشته شد؛ قالب آن تعداد ثانیه‌ها از 00:00:00 اول ژانویه 1970، UTC است.
•EID - شناسه لاگ رویداد.
•ETP - نوع رویداد -- یکی از "INFO"، "ERROR"، "WARNING"، "AUDIT SUCCESS" یا "AUDIT FAILURE".
•ECT - دسته رویداد؛ این به فایل پیام بستگی دارد. در درجه اول به عنوان ابزاری برای فیلتر کردن در مشاهده‌گر لاگ رویداد استفاده می‌شود.
•RS2 - این فیلد باید 0 باشد.
•CRN - این فیلد باید 0 باشد.
•USL - این فیلد باید 0 باشد.
•SRC - این فیلد شامل نام منبع مرتبط با لاگ رویداد است. اگر از فایل پیام با لاگ رویداد استفاده شود، یک مدخل رجیستری برای مرتبط ساختن این نام منبع با یک DLL فایل پیام وجود خواهد داشت.
•SRN - نام ماشینی که لاگ رویداد روی آن تولید شده است. معمولاً نام میزبان است.
•STR - متن مرتبط با لاگ رویداد. ممکن است بیش از یک رشته در یک رکورد وجود داشته باشد.
•DAT - این فیلد باید تنظیم‌نشده رها شود.

نمونه‌ای از قالب رکورد پذیرفته‌شده توسط eventlogadm:

LEN: 0
RS1: 1699505740
RCN: 0
TMG: 1128631322
TMW: 1128631322
EID: 1000
ETP: INFO
ECT: 0
RS2: 0
CRN: 0
USL: 0
SRC: cron
SRN: dmlinux
STR: (root) CMD ( rm -f /var/spool/cron/lastrun/cron.hourly)
DAT:

راه‌اندازی یک منبع لاگ رویداد با تعیین DLL فایل پیام:

eventlogadm -o addsource Application MyApplication | \\
    	%SystemRoot%/system32/MyApplication.dll

فیلتر کردن پیام‌ها از لاگ سیستم به داخل یک لاگ رویداد:

tail -f /var/log/messages | \\
	my_program_to_parse_into_eventlog_records | \\
      	eventlogadm SystemLogEvents

این صفحه راهنما بخشی از نسخه 4.24.6 مجموعه Samba است.

نرم‌افزار اصلی Samba و ابزارهای مرتبط توسط Andrew Tridgell ایجاد شده‌اند. Samba اکنون توسط Samba Team به عنوان یک پروژه متن‌باز مشابه نحوه توسعه هسته لینوکس توسعه می‌یابد.

08/16/2026 Samba 4.24.6