Você precisa exportar os eventos toda vez que quiser vê-los.
Rota 1 : use wevtutil
e logparser
para criar alguns arquivos .txt
% wevtutil epl XYZ %TEMP%\log.evtx
Em seguida, você instala LogParser e usá-lo assim:
% logparser -i:evt -o:csv "SELECT * INTO %TEMP%\log.csv FROM %TEMP%\log.evtx"
Depois disso, você pode
% gvim %TEMP%\log.csv
Observação: substitua "XYZ" na primeira linha por qualquer parte do log de eventos em que você estiver interessado. Esses snippets devem começar.
Confira o link também.
Rota dois : use psloglist da Sysinternals e use-o assim :
:%!psloglist -h 1 -o XYZ
onde XYZ é a fonte do evento (talvez o nome do seu aplicativo). Parece mais simples para mim.