使用python从应用程序和服务日志中获取事件日志



我正在尝试使用python从应用程序和服务日志中读取事件日志。然而,产出并不像预期的那样。(实际10与输出838(我正在使用以下代码。想知道参数是否有错误。

import win32evtlog
server = 'localhost'
logtype = "Microsoft-Windows-Storage-Storport/Operational"
hand = win32evtlog.OpenEventLog(server, logtype)
flags = win32evtlog.EVENTLOG_FORWARDS_READ | win32evtlog.EVENTLOG_SEQUENTIAL_READ
while True:
events = win32evtlog.ReadEventLog(hand, flags,0)
if events:
for event in events:
print ('Source Name:', event.SourceName)
print ('Event ID:', event.EventID)
print ('Time Generated:', event.TimeGenerated)

找到了一个方法,通过使用python使用powershell来获取信息。

import subprocess
getinfo = subprocess.check_output(
['powershell.exe', 'get-Winevent Microsoft-Windows-xxx/Operational'])

其中xxx是可变

最新更新