Memo/Windows/EventLog

https://dexlab.net:443/pukiwiki/index.php?Memo/Windows/EventLog
 


EventLog: イベントログの取得

いくつか方法がある

DNSログ

PowerShellを使う方法

Get-WinEvent

  • -LogName:
    • System
    • Security
    • Application

Export-CSV

  • -Encoding: Default (SJIS) , UTF8
  • -Delimiter: "`t" タブ区切り
  • Applicationログをcsv形式で出力
    $log_path="./event_application.csv"
    Get-WinEvent -LogName Application | Select timeCreated,levelDisplayName,providerName,id,@{name="message";expression={$_.message.Replace("`n",";")}}| Export-CSV $log_path -Encoding Default
  • evtx形式をcsv形式へ変換。かなり時間がかかる
    $evtx_path="./security-20200217.evtx"
    $csv_path="./security-20200217.csv"
    Get-WinEvent -Path $evtx_path | Select timeCreated,levelDisplayName,providerName,id,@{name="message";expression={$_.message.Replace("`n",";")}}| Export-CSV $csv_path -Encoding Default

トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2020-03-02 (月) 14:19:48 (26d)