1
我有一個擴展名爲.evtx的窗口日誌文件,因爲它存儲了巨大的信息。我想提取與爲少數文件夾激活的審計有關的事件。可以在Powershell或Log Parser中工作的命令會很有幫助。打開其他方法來獲取信息。從窗口的.evtx文件中提取審計事件信息
我有一個擴展名爲.evtx的窗口日誌文件,因爲它存儲了巨大的信息。我想提取與爲少數文件夾激活的審計有關的事件。可以在Powershell或Log Parser中工作的命令會很有幫助。打開其他方法來獲取信息。從窗口的.evtx文件中提取審計事件信息
GET-WinEvent似乎做你需要的東西:
Get-WinEvent -Path 'c:\ps-test\Windows PowerShell.evtx'