Wie die Abfrage für Ereignisprotokoll details, die mit einer bestimmten Ereignis-id?

  1. Wie Sie wissen, ob ein bestimmtes Ereignis (Ereignis-ID, Zeit und Knoten als Eingänge) eingeloggt ist, oder nicht? [In diesem Fall, ich kenne nur ein Ereignis protokolliert werden]
  2. Wenn das Ereignis protokolliert wird, wie bekomme ich details wie event-Beschreibung, Protokoll-Namen, etc..

zB, will ich die Abfrage für eine Veranstaltung unter dem Knoten Anwendungen und Dienste Logs > Microsoft > Windows > groupPolicy > Betriebs -, und Ereignis-id ist 5315 und Uhrzeit ist die aktuelle Zeit.

InformationsquelleAutor satya | 2010-03-17
Schreibe einen Kommentar