dSasha
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Windows 7 Пример: wevtutil qe application /q:*[System[(EventID=20225)]] - так работает. Требуется: отфильтровать по источнику, например - RasClient или по нескольким EventID, например, 20221, 20222 или 20221-20226, или 20221-20222, 20224-20226. Никак не могу понять, как это сделать. В справке даже примера нет. Гуглом вышеприведённый пример нашёл, но мне, тупому, не помогло. Здесь мне не раз помогали. Можете сейчас подсказать? Спасибо! PS Добавлю сюда же. Нашёл способ фильтровать по списку номеров событий. Например, так: Цитата: wevtutil.exe qe application /f:text /q:"*[System[((EventID > 20221 and EventID < 20222) or (EventID > 20224 and EventID < 20227))]]" > %userprofile%\Desktop\file.txt | Вроде бы, просто, для профи. А чайник, как я, поди, догадайся. | Всего записей: 30 | Зарегистр. 15-06-2007 | Отправлено: 03:41 15-01-2011 | Исправлено: dSasha, 02:41 17-01-2011 |
|