是否一定要在事件日志条目中仅输出描述字段?
即时消息当前使用:
wevtutil qe Application /q:*[System[(EventID=431)]] /f:text /rd:true /c:2 /gm:true > C :\query.txt但是,这会输出所有内容。我只想输出下面的描述:
<EventData>
<Data> Description bllah blah</data>
</EventData>发布于 2012-03-08 22:20:24
您可以在^|FIND "Description"中使用/f:text修饰符和grep
wevtutil qe应用/q:*[System[(EventID=431)]] /f:text /rd:true /c:2 /gm:true ^|FIND "Description" > C:\query.txt
注意管道之前的^,它在脚本中转义管道。
https://stackoverflow.com/questions/9575505
复制相似问题