最近公司項(xiàng)目,遇到三級(jí)等保,需要windows跳板機(jī)也要搞日志審計(jì),且需要備份審計(jì)日志,所有就有了下面的方案,自動(dòng)化腳本備份windows審計(jì)日志
創(chuàng)建一個(gè)新的文本文件,并將其保存為.bat文件,例如backup_audit_logs.bat。
使用文本編輯器打開(kāi).bat文件,并輸入以下命令:
Copy
- @echo off
- mkdir "C:\AuditLogsBackup"
- xcopy /e /i /c /y "C:\Windows\System32\winevt\Logs" "C:\AuditLogsBackup"
這個(gè)命令將創(chuàng)建一個(gè)名為AuditLogsBackup的文件夾,然后使用xcopy命令將Windows審計(jì)日志復(fù)制到該文件夾中。
保存并關(guān)閉.bat文件。
雙擊.bat文件運(yùn)行它,它將開(kāi)始備份Windows審計(jì)日志。
請(qǐng)注意,此.bat文件將覆蓋任何先前的AuditLogsBackup文件夾。如果您希望每次運(yùn)行腳本時(shí)都創(chuàng)建一個(gè)新的備份文件夾,可以使用帶有日期和時(shí)間戳的文件夾名稱。
Copy
- @echo off
- Set CurrentDate=%date:~6,4%-%date:~3,2%-%date:~0,2%
- Set CurrentTime=%time:~0,2%-%time:~3,2%-%time:~6,2%
- Set CurrentDateTime=%CurrentDate%_%CurrentTime%
- mkdir "C:\AuditLogsBackup\%CurrentDateTime%"
- xcopy /e /i /c /y "C:\Windows\System32\winevt\Logs" "C:\AuditLogsBackup\%Curren
聯(lián)系客服