Query-windows-Ereignisprotokoll für die letzten zwei Wochen

Ich versuche zu exportieren, windows event log, aber begrenzen Sie die exportierten Ereignisse nicht nach der Anzahl sondern nach der Zeit des Ereignisses angemeldet war. Ich bin versucht zu tun, die auf windows 7 und neuer. Bisher sind meine Bemühungen konzentriert sich auf die Verwendung von wevtutil.

Ich bin mit wevtutil und meine Kommandozeile ist nun: wevtutil Application events.evtx hier Das problem, dass ich den export der log-und diese können sehr groß werden, so will ich, um ihn zu begrenzen, nur um die letzten 2 Wochen.

Habe ich gefunden diese post, aber Erstens scheint es nicht zu produzieren, keine Ausgabe auf meinem system(ja, ich habe geändert, die Termine und die Zeit) und zweitens scheint es abhängig zu sein, auf das Datum-format, das versuche ich zu vermeiden.

Hier ist der geänderte Befehl, den ich ran:

wevtutil qe Application "/q:*[System[TimeCreated[@SystemTime>='2012-10-02T00:00:00' and @SystemTime<'2012-10-17T00:00:00']]]" /f:text

Ich hatte zu ersetzen, die &lt; und &gt; mit den tatsächlichen Symbolen wie ich ein syntax-Fehler sonst. Dieser Befehl erzeugt leere Ausgabe.

Schreibe einen Kommentar