首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >wevtutil -可能只是遗漏了一些简单的东西

wevtutil -可能只是遗漏了一些简单的东西
EN

Stack Overflow用户
提问于 2012-01-20 02:32:08
回答 1查看 1.6K关注 0票数 0

这里有一些背景知识。我正在尝试用LogParser读入.evt文件,但我收到一条消息,说该文件已损坏。经过一番阅读,我发现这很可能与我使用Windows7的事实有关。

这是我的问题。我想获取一个.evt文件并将其转换为.evtx。问题是,文件来自另一台机器,所以我不能使用下面这样的命令:

代码语言:javascript
复制
wevtutil epl application.evt application.evtx /lf:true

所以我需要做的是:

代码语言:javascript
复制
wevtutil epl c:\evt\testlog.evt c:\evt\testlog.evtx /if:true

如果我尝试运行上面的命令,我会收到一条消息:"Invalid option if. Option is not supported. the参数不正确。“

请注意,我不能只使用Windows事件查看器来“另存为”。我必须通过CLI完成此操作。

我遗漏了什么?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-01-20 21:48:32

就像外公说的,“我发现了”。我必须在.evt文件所在的目录中运行wevtutil。因此,该命令如下所示:

代码语言:javascript
复制
wevtutil epl testlog.evt testlog2.evtx /lf 

希望这能帮助其他可怜的灵魂。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8931365

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档