Hi,
Ich hole mir mit dem Logparser (gibts unter http://www.microsoft.com/downloads) die events meiner DCs und pumpe die mit ODBC nach Access oder SQLServer (csv, tsv gehen genauso). Man kann schon beim Auslesen auf bestimmte Events filtern oder auch erst in der Datenbank.
Der Logparser ist ein mächtiges und vor allem schnelles Commandlinetool, verglichen mit WMI-Skripten (win32_event) oder auch dem erwähnten Ereigniskamm.
cu
blub