2017-01-11 42 views
1

我有一個擴展名爲.evtx的窗口日誌文件,因爲它存儲了巨大的信息。我想提取與爲少數文件夾激活的審計有關的事件。可以在Powershell或Log Parser中工作的命令會很有幫助。打開其他方法來獲取信息。從窗口的.evtx文件中提取審計事件信息

回答

0

GET-WinEvent似乎做你需要的東西:

Get-WinEvent -Path 'c:\ps-test\Windows PowerShell.evtx'