Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Использование Wevtutil

Ответить
Настройки темы
2008 R2 - Использование Wevtutil

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый, подскажите, пытаюсь выгрузить данные лога безопасности, посмотрел статью, но не понятно, как добавить выгрузку на нужную дату

Вот рабочая команда, но она выгружает из всего журнала, за всё время
Код: Выделить весь код
wevtutil qe Security /f:text "/q:* [System[(EventID=4663 or EventID=4656)]]" > c:\Event.txt
Куда припаять дату?

Заранее спасибо!

Отправлено: 12:09, 16-05-2019

 

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Разобрался, вот так
Код: Выделить весь код
wevtutil qe Security /rd:true /f:text /q:"*[System[(EventID=4663 or EventID=4656) and TimeCreated[timediff(@SystemTime) <= 86400000]]]"
86400000 - миллисекунд в сутках

Может кому пригодится

Отправлено: 13:50, 16-05-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Contributor


Сообщения: 24417
Благодарности: 7091

Профиль | Отправить PM | Цитировать


Цитата mxm199:
Разобрался, вот так »
mxm199, это вовсе не озвученное ранее:
Цитата mxm199:
на нужную дату »

Отправлено: 14:22, 16-05-2019 | #3


Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Iska:
это вовсе не озвученное ранее
Есть такое дело ( Именно только так, назад на нужное количество времени, шедулером каждый день, для моих целей то что надо. А выбрать из всего лога на какую-то определённую дату как это сделать мне тоже пока неизвестно.

Отправлено: 07:23, 17-05-2019 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Использование Wevtutil

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Последнее использование dascon Microsoft Windows 7 1 22-11-2015 16:40
Использование класса iccup.platoon@vk Вебмастеру 1 24-02-2015 11:44
2008 - Как в 2008 с помощью wevtutil получить записи из журнала событий по условию ? SergeyPP Windows Server 2008/2008 R2 0 24-07-2008 17:03
Использование REGSRV32 fanatf1 Автоматическая установка Windows 2000/XP/2003 4 12-10-2005 09:52
Использование MoveEx Dust112 Автоматическая установка Windows 2000/XP/2003 2 08-09-2005 18:19




 
Переход