首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Wevtutil\Event :使用XPath筛选器获取具有不同事件ids的事件列表

Wevtutil\Event :使用XPath筛选器获取具有不同事件ids的事件列表
EN

Stack Overflow用户
提问于 2018-03-07 11:37:29
回答 2查看 2.2K关注 0票数 0

我需要一个使用"wevtutil“工具获得id为6005或6006的事件列表。此命令工作正常:

代码语言:javascript
复制
wevtutil qe system /rd:true /q:*[System[EventID=6005]]

但我需要得到ID 6005和6006的两个事件。我试过了

代码语言:javascript
复制
wevtutil qe system /rd:true /q:*[System[EventID=6005 or EventID=6006]]

但它又回来了

指定了太多的参数。参数不正确。

我该怎么修呢?

注意:每个事件都有以下XML结构

代码语言:javascript
复制
<Event xmlns='http://schemas.microsoft.com/win/2004/08/events/event'><System><Provider Name='EventLog'/><EventID Qualifiers='32768'>6005</EventID><Level>4</Level><Task>0</Task><Keywords>0x80000000000000</Keywords><TimeCreated SystemTime='2018-01-24T18:24:41.592259500Z'/><EventRecordID>350</EventRecordID><Channel>System</Channel><Computer>LAPTOP-IN03NS68</Computer><Security/></System><EventData><Binary>E20701000300180012001800290050020000000000000000</Binary></EventData></Event>
EN

回答 2

Stack Overflow用户

发布于 2018-03-28 13:34:18

/q:*[系统(EventID=6005)或(EventID=6006)]

票数 1
EN

Stack Overflow用户

发布于 2018-03-07 20:23:33

艾尔克孙已经接听了命令。必须使用双引号。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/49150968

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档