Archivo de la categoría: manual

Trucos para vim

Guardar un archivo tras haberlo abierto sin “sudo”

  • :w !sudo tee %

Activar el coloreado

  • :syntax on

Ir a la linia n

  • :n

Habilitar el raton dentro de vim (muy util para los ratones con rueda)

  • :set mouse=a

Deshacer

  • u

Intercambiar dos caracteres

  • xp

Guardar eventos de windows en CSV

LogParser es una herramienta proporcionada por Microsoft que sirve para extraer diversa información de un sistema con Windows automáticamente, a través de la consola. Uno de los problemas es que esta sólo en inglés, incluyendo los resultados, así que podemos usar una consulta como la siguiente para modificar la salida para que parezca español.

LogParser.exe -i:EVT -o:CSV -headers:OFF -fullText:ON -resolveSIDs:ON "select to_string(TimeGenerated,'dd/MM/yyyy') as dia,TO_TIME(TimeGenerated) as hora,SourceName,case EventTypeName when 'Information event' then 'Informaci¢n' when 'Warning event' then 'Advertencia' else 'Error' end,replace_str(EventCategoryName,'None','Ninguno'),EventID,case SID when null then 'No disponible' else SID end,ComputerName,Message,TimeGenerated into System_events.csv from system order by TimeGenerated desc"

  • -i:EVT > Especifica que el formato del input es EVT (el de los eventos de windows)
  • -o:CSV > Especifica que el formato de output sera CSV (“logparser -h” muestra todos los formatos disponibles)
  • -headers:OFF > Deshabilita que se muestre información innecesaria sobre la consulta en el archivo de resultado
  • -fullText:ON > Habilita que se muestren los mensajes de los eventos completamente
  • -resolveSIDs:ON > Resuelve los nombres de los usuarios

Espero que os haya gustado este pequeño, a mi me ahorró muchos clicks innecesarios ;-D