腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
用于导出.evt
文件
的。但无法在事件查看器-
文件
损坏的消息中打开evt
文件
、
、
、
我制作了一个Powershell脚本,从不同域中的远程服务器中提取Application & System
日志
。剧本工作得很好!但是,我对导出的
文件
有问题。当我试图在事件查看器中打开
日志
文件
时,我会收到一条消息,表示
日志
文件
已损坏且不可读的。下面是脚本的一部分:Get-Wi
浏览 3
提问于2015-09-29
得票数 0
回答已采纳
2
回答
使用没有管理权限的Windows收集事件
日志
、
、
我正在尝试收集事件
日志
,并且我想在没有管理权限的情况下这样做。 NULL, L"*",
浏览 1
提问于2016-10-03
得票数 0
回答已采纳
3
回答
将
evtx
日志
转换为csv错误
、
我试图从
日志
解析器2.2将和
evtx
日志
文件
转换为csv。我只想把所有的数据复制到csv中。* INTO C:\Users\IBM_ADMILogs\sample.
evtx
" -i:
EVTX
-o:csv 请协助解决此错误。
浏览 10
提问于2016-06-20
得票数 0
1
回答
为什么在尝试归档安全事件
日志
时会出现此错误?
、
、
、
$EventLog = Get-WmiObject Win32_NTEventlogFile -Filter "LogFileName = 'Security'" Clear-EventLog -LogName Secur
浏览 4
提问于2020-03-26
得票数 0
1
回答
Windows Server:将保存的
日志
文件
导入现有
日志
、
、
操作系统: Windows Server 2012标准版 我保存了应用程序、安全和系统
日志
,并意外地清除了
日志
。如何将这些保存的
日志
重新导入到现有的Windows
日志
中?我尝试将保存的
日志
保存为XML,并尝试将其作为自定义视图导入到
日志
中,但这不起作用。 有什么建议吗?
浏览 38
提问于2021-09-15
得票数 0
4
回答
如何在Linux上查看.
evtx
文件
()
、
、
我有一个.
evtx
()
文件
,希望在Linux上查看它。免费在Linux上工作 命令行工具可以,GUIs也可以。
浏览 0
提问于2015-03-02
得票数 9
2
回答
如何导出包含详细消息的windows事件
日志
?
、
、
我使用以下命令导出windows系统
日志
。我希望/需要它们是
evtx
格式,以便以后使用。wevtutil epl system c:\SystemEvents.
evtx
我不明白这句话指的是什么位置(或进程)。服务器上没有LocaleMetaData
文件
夹,所以我假设我需要以某种方式创建和导
浏览 15
提问于2012-07-18
得票数 4
1
回答
在使用解剖工具时,如何确定Windows中用户帐户的登录计数和最后登录日期?
、
、
计算机上有5个用户帐户,我需要找到每个用户的登录计数和每个用户的最后登录日期,我应该在哪个
文件
夹中找到它?,我正在使用解剖软件.
浏览 3
提问于2020-09-18
得票数 0
1
回答
解析
Evtx
文件
以获取特定内容的最有效方法
、
、
、
我有数百to的
Evtx
安全事件
日志
,我要根据事件ID解析特定的事件ID (4624)和用户名(joe)。我尝试使用Powershell cmdlet,如下所示:我知道我可以将一个包含列表的变量传递给所有
EVTX
文件
的Path参数,但我无法根据
evtx
浏览 6
提问于2017-02-03
得票数 1
回答已采纳
1
回答
如何通过WMI读取应用程序和服务
日志
?
、
1656 使用Powershell,我可以通过以下方式获取
日志
文件
Circular 1052672 0 Microsoft-Windows-WWAN-SVC-Events/Operational 但是当我尝试读取其他
日
浏览 14
提问于2020-01-07
得票数 1
1
回答
将事件
日志
从远程服务器导出到另一个共享
文件
夹
、
我正在尝试过滤来自远程服务器的事件
日志
,并将其导出到另一台PC。如果targetFilePath(d:\testing\log.
evtx
)位于RemoteServer中,则
日志
导出成功,没有错误。但是当targetFilePath为&q
浏览 4
提问于2021-07-09
得票数 0
1
回答
将保存的
evtx
文件
转换为文本
、
、
我希望将大量保存的安全
日志
文件
(.
evtx
)导出为文本或CSV格式。我找到了wevtutil,但似乎只有在处理保存的
日志
文件
时才能将.evt转换为.
evtx
:该
文件
是以seclog.txt格式创建的,但它是.
evtx
格式的。是否可以将
文件
转换为文本,或者是否有其他方法可以快速地将<em
浏览 0
提问于2016-06-13
得票数 3
回答已采纳
1
回答
导出应用程序事件
日志
、
导出windows应用程序事件
日志
时遇到问题。我使用了msdn中的代码。Application", PathType.LogName, "*", Path.Combine(temporaryDirectory, "ApplicationLogs.
evtx
然而,当在一些不同的计算机上使用时,我有时会得到异常“事件
日志
异常。目录名无效”。.MTA
文件
被正确导出,但是包含
evtx
文件
的
evtx
文件<
浏览 2
提问于2017-11-06
得票数 1
3
回答
在Windows 2008 R2中重新定位事件
日志
、
、
如何在Windows 2008 R2中重新定位应用程序、安全性和系统事件
日志
?2003年年KB不能工作,也不能进入每个
日志
的属性并更改路径。通过所有的帐户,它应该工作,但它根本不移动事件
日志
。
浏览 0
提问于2011-05-10
得票数 3
回答已采纳
1
回答
任务Schduler
日志
问题
、
、
、
但是,我在C:\Windows\Tasks中找不到任何
日志
文件
。 那么我在哪里可以找到这些
日志
文件
呢?
浏览 0
提问于2016-06-22
得票数 1
1
回答
如何用.
evtx
文件
c#编写
、
我想写事件
日志
。我执行了一个查询。以及它的预期结果。现在,我想在
evtx
文件
中写入结果。null; eventInstance = logReader.ReadEvent()) eventList.Add(eventInstance);如何传递此eventList以编写
evtx
文件
格式。
浏览 2
提问于2018-03-11
得票数 1
回答已采纳
1
回答
根据
文件
名中的日期标记从各个目录复制最新
文件
我在不同的目录中有各种
日志
文件
。这些
日志
文件
与其他各种计算机相关,并且每隔一段时间都会添加一批这些
文件
。这些
文件
在
文件
名中有时间戳。例如:index\2\computer1_system_01122021.
evtx
index\3\computer2_也就是说,最新的computer1
文件
可以命名为computer1_01122022.
浏览 9
提问于2022-08-15
得票数 1
回答已采纳
3
回答
使用通配符移动
文件
的VBScript (如果存在
、
、
我正在尝试创建一个脚本,用于检查存档的事件
日志
文件
是否存在,如果存在任何
文件
,则将其移动到另一个
文件
夹。运行此脚本不会执行任何操作,也不会产生任何错误。我相信If语句中的通配符是给我带来问题的原因。Set fso = CreateObject("Scripting.FileSystemObject") FSO.CopyFile "d:\ev
浏览 1
提问于2014-01-03
得票数 3
1
回答
在JAVA中读取.
evtx
文件
、
、
我正在尝试找到在JAVA中读取.
evtx
文件
的最佳方法我找到的唯一几乎有效的解决方案是使用windows power shell将其解析为csv
文件
(解析一个250行的
文件
需要大约一分钟),然后读取丢失数据的csv
文件
。在JAVA中有没有更好的方法来读取
evtx
文件
? 谢谢。
浏览 8
提问于2018-10-24
得票数 1
4
回答
如何将.
evtx
事件
日志
转换为csv
、
我的windows服务需要将一个事件
日志
的内容保存到一个
文件
中。这是由EventLogSession.ClearLog完成的。但是,我不能强制它将事件
日志
直接保存到CSV。保存的格式为
EVTX
。Environment.SpecialFolder.ApplicationData), "templog.csv"); // Clears all the events and archives them to the .
evtx
如何将
EVTX
浏览 7
提问于2012-09-10
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
脚本danderspritz-evtx:可恢复由NSA黑客工具删除的事件日志
脚本工具danderspritz-evtx:可恢复NSA黑客工具清除的事件日志
Windows单条日志清除(一)——删除思路与实例
Oracle日志文件
Windows XML Event Log 单条日志清除(三)——通过解除文件占用删除当前系统单条日志记录
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券