1
簡單的問題,我有讀取應用程序日誌中:獲取-WinEvent - 讀從保存的事件日誌文件
$out = @()
$endtime=[datetime]::Today
$starttime= $endtime.AddDays(-10)
$evts = get-winevent -FilterHashtable @{ logname="application"; Level= "1","2"; starttime= $starttime;endtime= $endtime } -maxevents 10 | select TimeCreated, Providername, id,Message
foreach( $evt in $evts){
$mess = RemoveBlankSpaces( $evt.Message)
$out += " $( $evt.ID), $( $evt.Providername), $( $evt.TimeCreated), $mess"
}
$out | out-file -filepath .\warning.txt
你怎麼得到它從evtx文件讀取(保存事件日誌文件)?
TIA!
謝謝;但不會過濾日期範圍或事件源,並且郵件會被截斷。 – scv
你試過添加所有的過濾嗎? –