支持所有版本
有时你可能会需要分析系统文件将他们传输到硬盘,或你想直接从“evtx”读取系统日志。
你可以这样做:
$path = "$env:windir\System32\Winevt\Logs\Setup.evtx" Get-WinEvent -Path $path
原文地址: Reading System Logs from File
本文链接: https://www.pstips.net/reading-system-logs-from-file.html
请尊重原作者和编辑的辛勤劳动,欢迎转载,并注明出处!
请尊重原作者和编辑的辛勤劳动,欢迎转载,并注明出处!