从窗口日志的 .evtx 文件中提取审核事件信息



我有一个扩展名为.evtx的窗口日志文件,因为它存储了大量信息。我想提取与审核相关的事件,该事件已为少数文件夹激活。可以在Powershell或Log Parser中工作的命令会有所帮助。开放其他方法以获取信息。

Get-WinEvent 似乎可以满足您的需求:

Get-WinEvent -Path 'c:ps-testWindows PowerShell.evtx'

相关内容

  • 没有找到相关文章

最新更新