Procurando por um nome de GPO em um log de eventos do Windows 7?

1

Existe uma maneira de procurar uma string específica (um GPO) em uma mensagem de log de eventos do Windows? Em vez de procurar por um ID de evento ou filtrar por tipo de evento?

    
por leeand00 13.05.2015 / 16:34

1 resposta

1

Você pode redirecionar a saída de wevtutil para um arquivo de texto da seguinte forma:

wevtutil qe System /rd:true /f:text > Events.txt

Isso consulta o log de eventos do sistema na direção inversa (ou seja, os eventos mais recentes primeiro) e gera no texto em vez do formato XML. /c:<n> pode ser usado para limitar o número de eventos retornados.

Agora, você pode pesquisar no Descrições do evento no arquivo de texto usando seu editor favorito.

    
por 14.05.2015 / 23:06