iT邦幫忙

0

Windows的event log??

cmwang 2015-12-09 10:36:2015957 瀏覽

鵝有user在Hyper-V下run *nix的VM,很不巧的前一陣子crash了,*nix的syslog裡沒log到啥,要查Host(Windows)的log又很麻煩(要請user開遠端,還得讓鵝有Windows Host的權限Orz),有能人異士可以指點一下鵝怎麼把Windows的event log整個export出來嗎偷笑偷笑....

小成 iT邦高手 10 級 ‧ 2015-12-09 11:31:12 檢舉
?? 鵝大問的是這個嗎?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

4
小成
iT邦高手 10 級 ‧ 2015-12-09 11:39:55
最佳解答

鵝大乾脆丟BAT讓他跑好了

md C:\evtx
wevtutil.exe epl application C:\evtxapp.evtx
wevtutil.exe epl Security C:\evtxsec.evtx
wevtutil.exe epl System C:\evtxsys.evtx

然後叫他把產生的檔案給你...


simon0627 iT邦新手 2 級 ‧ 2015-12-11 17:14:53 檢舉

透過PowerSehll 是能達到你的需求的
Use Custom Views from Windows Event Viewer in PowerShell
http://blogs.technet.com/b/heyscriptingguy/archive/2011/11/14/use-custom-views-from-windows-event-viewer-in-powershell.aspx
裡面有範例也可透過遠端連線 加上樓上的應該可找出你要的結果

0
窮嘶發發發
iT邦高手 1 級 ‧ 2015-12-09 13:08:21

系統管理程式集 的電腦管理 右鍵 以不同的身分執行 用 DOMAIN ADMIN 的身分執行
進入 電腦管理之後 連線 該 USER 電腦
然後 開啟事件檢視器,之後就能看他的電腦發生了什麼事,也可以直接把LOG 轉出來

我要發表回答

立即登入回答