Utilisation de l’observateur d’événements pour examiner les journaux d’événements distants
Il est possible d’utiliser l’Observateur d’événements sur votre système local pour examiner les journaux d’événements sur les systèmes distants, à condition que vous ayez l’autorisation d’accéder à ces systèmes distants. Pour accéder aux fichiers journaux distants, commencez par afficher l’Observateur d’événements. (Le moyen le plus simple de le faire est d’utiliser les capacités de recherche de Windows pour rechercher «Observateur d’événements», sans les guillemets.) (Voir la figure 1.)
Figure 1. Écran principal de l’Observateur d’événements.
Pour vous connecter à un autre ordinateur, vous pouvez soit utiliser le menu (Action | Se connecter à un autre ordinateur), soit simplement cliquer sur le lien «Se connecter à un autre ordinateur» dans le volet droit de l’écran principal. Quelle que soit la manière dont vous le faites, la boîte de dialogue Sélectionner un ordinateur s’affiche. (Voir la figure 2.)
Figure 2. La boîte de dialogue Sélectionner un ordinateur.
Dans la zone à droite du libellé «Un autre ordinateur», vous devez soit taper le nom de l’ordinateur distant, soit cliquer sur le bouton Parcourir pour le rechercher. Si vous souhaitez vous connecter à l’ordinateur distant en tant qu’utilisateur différent, cochez la case «Se connecter en tant qu’autre utilisateur».
Si vous cochez la case, vous devez alors cliquer sur le bouton Définir l’utilisateur afin de pouvoir spécifier les informations d’identification que vous souhaitez utiliser sur le système distant. Cliquez sur le bouton Définir l’utilisateur pour afficher une boîte de dialogue dans laquelle vous entrez le nom d’utilisateur et le mot de passe d’un utilisateur sur le système distant.
Lorsque vous êtes prêt, cliquez sur le bouton OK. L’observateur d’événements du système distant apparaît, remplaçant celui actuellement sur votre écran. C’est assez nu en comparaison. (Voir la figure 3.)
Figure 3. L’observateur d’événements sur l’ordinateur distant.
Vous pouvez maintenant naviguer dans l’Observateur d’événements distant comme vous le feriez dans l’Observateur d’événements sur votre ordinateur local. Commencez par cliquer sur le nœud « Observateur d’événements classique » dans le volet gauche et suivez-le jusqu’aux journaux que vous souhaitez consulter. Lorsque vous avez terminé, fermez simplement la fenêtre.
Cette astuce (12853) s’applique à Windows 7, 8 et 10.