首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >来自源的WEVTUtil过滤器

来自源的WEVTUtil过滤器
EN

Stack Overflow用户
提问于 2020-05-31 02:04:23
回答 2查看 484关注 0票数 0

我一直在尝试从WEVTUtil中筛选应用程序日志,以便查看特定的日志。但是,在筛选事件id 1036时,有两个单独的发布者。我希望能够只从MsiInstaller获取事件,但我无法弄清楚如何获取,而且我似乎找不到任何关于这方面的信息。

代码语言:javascript
复制
wevtutil qe Application "/q:*[System [(EventID=1036)]] /f:text 

这对我来说很有效,但它不会单独向我显示来自MsiInstaller的事件。我该怎么做呢?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2020-07-11 09:23:14

在经历了足够的挠头之后,我找到了我自己问题的答案!这会过滤掉具有冲突源的所有查询(即,不是我想要的那个)。

代码语言:javascript
复制
wevtutil qe Application "/q:*[System [(EventID=1036)][Provider[@Name='MsiInstaller']]]" /f:text
票数 0
EN

Stack Overflow用户

发布于 2020-05-31 02:48:04

Get-WinEvent是一种PowerShell替代方案。

示例:

代码语言:javascript
复制
Get-WinEvent -FilterHashtable @{LogName="Application";ID=1033;ProviderName='MsiInstaller'}

您可以根据需要设置日志名称和事件ID。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62106669

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档