首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >WMI EventLog时间间隔

WMI EventLog时间间隔
EN

Stack Overflow用户
提问于 2010-08-27 22:57:29
回答 2查看 2.8K关注 0票数 0

他的全部,

我正在尝试使用WMI和WQL获取事件日志条目。

我可以使用正确的源名称获取正确的日志,等等,但我可以进行select查询,以仅获得过去5分钟或10分钟的结果。

下面是我的问题:

EN

回答 2

Stack Overflow用户

发布于 2011-02-03 06:04:59

下面是我的一个脚本中的几个片段:

代码语言:javascript
复制
Dim dtmStart, dtmEnd, sDate, ...

我实际上有一系列的日期,我在寻找一整天的登录/关闭/解锁事件。因此,我构建了完整的开始日期和结束日期。

我不会将日、月和年放入其中,但您可以直接定义它,例如sDate = 10100608。

代码语言:javascript
复制
dtmStart = sDate + "000000.000000-420" '0hr on the date in question.
dtmEnd = sDate + "235900.000000-420" ' 23:59 on the date in question

(请注意,此处UTC偏移量以分钟为单位-北美420天日光节约时间。)

代码语言:javascript
复制
Set colEvents = oWMIService.ExecQuery _
        ("SELECT * FROM Win32_NTLogEvent WHERE Logfile = 'Security' AND " _
            & "TimeWritten >= '" & dtmStart & "' AND TimeWritten < '" _
            & dtmEnd & "' AND " _
            & "(EventCode = '528' OR EventCode = '540' OR EventCode = '538')")
            ' Query for events during the time range we're looking for.
票数 2
EN

Stack Overflow用户

发布于 2010-10-08 22:02:51

麦克,

向我展示您的查询。通常时间格式如下所示

20100608100000.000000-300

有关DateTime格式的更多详细信息,请参阅this

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3585425

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档