Jawaban lain mencakup alasan di balik ini - untuk sistem modern, sebagian besar menjaga waktu memuat dalam acara GUI viewer agak tertahankan. Menyalin log saat ini ke lokasi yang dicadangkan, lalu membersihkannya, juga bagus.
Untuk mem-parsing file log besar yang akhirnya dihasilkan, ada dua opsi bagus:
1) Mengurai log lebih cepat dari yang dapat dikelola GUI saat ini atau 2) Membagi log menjadi file terpisah.
Saya yakin ada beberapa utilitas yang mudah tersedia di luar sana untuk 2), jadi saya akan fokus pada 1).
Pertama, Powershell memiliki cmdlet yang sangat baik untuk fungsi ini yang disebut 'get-winevent'. Kinerja tercepat yang saya lihat melibatkan penggunaan tabel hash. Berikut adalah contoh yang mendapatkan semua peristiwa di log keamanan yang berkaitan dengan pengguna tertentu dari hari terakhir:
$timeframe = (get-date) - (new-timespan -day 1)
$userevt = Get-WinEvent -ComputerName <specify> -FilterHashTable @{LogName='Security'; Data='<enter username here>'; StartTime=$timeframe}
$ userevt sekarang merupakan kumpulan acara. Bergantung pada jumlah pertandingan, Anda dapat mengirimkannya ke daftar format untuk dengan mudah membaca sejumlah kecil acara. Untuk nomor medium, lakukan hal yang sama tetapi arahkan output ke file:
$userevt | format-list > <outputfile>.txt
Untuk sejumlah besar, mulailah memfilter (katakan Anda ingin komputer pemanggil untuk acara penguncian pada pengguna yang kami peroleh di atas):
$userevt | %{if ($_.message -match "Caller Computer .*") {$matches[0]}}
Ini akan menampilkan hasil garis tunggal untuk setiap acara penguncian. Proses di atas umumnya memakan waktu 1-4 menit untuk log 4GB pada 2008 R2.
Kedua, terutama untuk mesin 2003 yang mungkin harus Anda kelola, Anda dapat mengklik kanan pada file log tertentu di panel kiri di penampil acara, dan pilih 'simpan file log sebagai'.
Jika Anda menjalankan penampil acara di mesin lokal, Anda dapat menyimpan file .evt yang dapat diuraikan dengan get-winevent.
Atau, Anda dapat menyimpan file teks atau CSV (saya menemukan CSV lebih mudah) yang dapat diuraikan dengan utilitas baris perintah yang sesuai seperti grep atau findstr, atau program tertentu seperti notepad ++.