Windows イベント ログをエクスポートしようとしていますが、エクスポートされるイベントを数ではなく、イベントがログに記録された時間に基づいて制限しています。私はWindows 7以降でそれをやろうとしています。これまでのところ、私の努力は wevtutil の使用に集中しています。
私は wevtutil を使用していますが、現在のコマンド ラインは次のとおりですwevtutil Application events.evtx
。ここでの問題は、ログ全体をエクスポートすることです。これは非常に大きくなる可能性があるため、過去 2 週間だけに制限したいと考えています。
この投稿を見つけましたが、まず、システムで出力が生成されないようです (はい、日付と時刻を変更しました)。次に、回避しようとしている日付形式に依存しているようです。
私が実行した変更されたコマンドは次のとおりです。
wevtutil qe Application "/q:*[System[TimeCreated[@SystemTime>='2012-10-02T00:00:00' and @SystemTime<'2012-10-17T00:00:00']]]" /f:text
<
そうしないと構文エラーが発生したため、 and>
を実際の記号に置き換える必要がありました。このコマンドは空の出力を生成します。