Information - 23.02.2026
Diese Version bringt modernes Position Tracking, automatische Log-Rotation-Erkennung und verbesserte Transparenz durch neue Event-IDs.
Neue Features
- Position Tracking: Das System merkt sich die letzte gelesene Position in der Log-Datei. Bei jedem Scan werden nur neue Zeilen gelesen – das verhindert doppelte Alarme und verbessert die Performance um den Faktor 60.
- Automatische Log-Rotation-Erkennung: Wenn Log-Dateien täglich oder stündlich neu erstellt werden, erkennt das System dies automatisch und setzt die Position zurück (Event-ID 1015).
- File.GetLastWriteTime() Fallback: Für Log-Dateien ohne Zeitstempel in den Zeilen wird die Datei-Änderungszeit für die Zeitfenster-Prüfung verwendet.
- Log-Datei-Überwachung: Neue Konfigurationsparameter logfile, logstring und casesensitiv ersetzen die bisherigen Windows-Ereignis-Parameter.
Verbesserungen
- Neue Event-IDs für bessere Transparenz:
- 1014: Log-Scan erfolgreich durchgeführt (Match gefunden)
- 1015: Log-Rotation erkannt, Position zurückgesetzt
- 3002: Log-Datei-Problem (nicht gefunden, Zugriffsfehler)
- Zweisprachige Event-Log-Meldungen: Alle Windows-Ereignisse erscheinen in Deutsch oder Englisch basierend auf der Konfiguration (language).
- Erweiterte Dokumentation: Neue Dokumente für Position Tracking, Event-IDs und PowerShell-Script Get-LMNEvents.ps1 zum Export von Event-Logs nach JSON/CSV.
- State-Management: Position-Dateien werden unter C:\ProgramData\LMN\state\ gespeichert und überleben Service-Neustarts.
Technische Änderungen
- Konfigurationsparameter logevent und logid wurden durch logfile, logstring und casesensitiv ersetzt.
- Event-Log-Einträge zeigen nun die Erkennungsmethode an (Zeilen-Zeitstempel vs. Datei-Änderungszeit).
- Position Tracking nutzt Hash-basierte State-Dateien für eindeutige Zuordnung zu Log-Dateien.
Dokumentation
- Handbuch vollständig aktualisiert mit Log-Datei-Überwachung und Ablauf-Erklärung.
- Neue Dokumentation: WINDOWS-EVENTLOG-REFERENCE.md, POSITION-TRACKING-GUIDE.md, POSITION-TRACKING-SCHNELLSTART.md.
- PowerShell-Script Get-LMNEvents.ps1 aktualisiert mit neuen Event-IDs.
Wichtige Hinweise
- Empfehlung: Der Wert loglasttime sollte 3-4× größer sein als timertime, z.B. timertime=5 und loglasttime=15.
- Bei Update von Version 1.1.x: Konfigurations-Vorlage unter C:\Program Files\Log Mail Notification\Example_LogMailNotification.config prüfen.