![]() |
Использование Wevtutil
День добрый, подскажите, пытаюсь выгрузить данные лога безопасности, посмотрел статью, но не понятно, как добавить выгрузку на нужную дату
Вот рабочая команда, но она выгружает из всего журнала, за всё время Код:
wevtutil qe Security /f:text "/q:* [System[(EventID=4663 or EventID=4656)]]" > c:\Event.txt Заранее спасибо! |
Разобрался, вот так
Код:
wevtutil qe Security /rd:true /f:text /q:"*[System[(EventID=4663 or EventID=4656) and TimeCreated[timediff(@SystemTime) <= 86400000]]]" Может кому пригодится |
|
Цитата:
|
Время: 23:21. |
Время: 23:21.
© OSzone.net 2001-