2017-01-11 8 views
1

膨大な情報が格納されているため、拡張子が.evtxのウィンドウログファイルがあります。私はいくつかのフォルダに対して有効化された監査に関連するイベントを抽出したいと思います。 PowershellやLog Parserで動作するコマンドが役に立ちます。情報を得るために他の方法論のために開く。ウィンドウログの.evtxファイルから監査イベント情報を抽出するには

答えて

0

は、Get-WinEventのは、あなたが必要なものをやっているようだ:

Get-WinEvent -Path 'c:\ps-test\Windows PowerShell.evtx' 
関連する問題