我正在尝试导出一个windows事件日志,但限制导出的事件不是根据事件的数量,而是根据事件被记录的时间。我正尝试在windows7和更高版本上做到这一点。到目前为止,我的工作主要集中在使用wevtutil上。我已经找到了 post,但首先,它似乎没有在我的系统上产生任何输出(是的,我已经更改了日期和时间),其次,它似乎依赖于我试图避免的日期格式。wevtutil qe Ap
我写了一个小的PowerShell脚本,用来查询服务器日志,清理返回值,并使用一些结果来执行一些服务器维护。然而,当我计划保存到文件时,并没有将整个内容写到文件中,它被截断了,就像我在下面发布的一样。正如您可以观察到的,文件的末尾被截断,并添加了三个点来替换缺少的值:Login failed for user 'sa'.下面是我用来查询内容并保