Войти

Показать полную графическую версию : Использование Wevtutil


mxm199
16-05-2019, 12:09
День добрый, подскажите, пытаюсь выгрузить данные лога безопасности, посмотрел статью (http://www.oszone.net/6975), но не понятно, как добавить выгрузку на нужную дату

Вот рабочая команда, но она выгружает из всего журнала, за всё время
wevtutil qe Security /f:text "/q:* [System[(EventID=4663 or EventID=4656)]]" > c:\Event.txt
Куда припаять дату?

Заранее спасибо!

mxm199
16-05-2019, 13:50
Разобрался, вот так
wevtutil qe Security /rd:true /f:text /q:"*[System[(EventID=4663 or EventID=4656) and TimeCreated[timediff(@SystemTime) <= 86400000]]]"

86400000 - миллисекунд в сутках

Может кому пригодится

Iska
16-05-2019, 14:22
Разобрался, вот так »
mxm199, это вовсе не озвученное ранее:
на нужную дату »

mxm199
17-05-2019, 07:23
это вовсе не озвученное ранее
Есть такое дело ( Именно только так, назад на нужное количество времени, шедулером каждый день, для моих целей то что надо. А выбрать из всего лога на какую-то определённую дату как это сделать мне тоже пока неизвестно.




© OSzone.net 2001-2012