Powershell小技巧之从文件获取系统日志
2016-08-01
32
有时你可能会需要分析系统文件将他们传输到硬盘,或你想直接从“evtx”读取系统日志。你可以这样做:复制代码 代码如下:$path = "$env:windirSystem32WinevtLogsSetup.evtx"Get-WinEvent -Path $path另附上一段获取系统日志的代码复制代码 代码如下:$StartTime = (get-date).Date + (new-timespan -Hours 6 -Minutes 35)$EndTime...