@m2_viktor

Что использовать для парсинга логов eventlog?

Здравствуйте, есть задачка, получить список событий с определенным id, за определенный период из eventlog с удаленного ПК. В графическом режим с этой задачей хорошо справляется оснастка eventvwr.msc . Но у этого способа есть недостаток, дело в том, чтобы выполнить парсинг определенных событий, нужно сначала загрузить в память весь журнал, с каналом 2мб/сек это занимает продолжительное время. Нужен сценарий, с переменными для ID и дат, либо только ID.
  • Вопрос задан
  • 597 просмотров
Решения вопроса 1
@m2_viktor Автор вопроса
Вот это идеально подошло:
https://blogs.technet.microsoft.com/heyscriptinggu...
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы