Existe uma maneira do Powershell de converter o evt para o csv?

0

Eu tenho muitos arquivos de log de sistemas operacionais herdados que precisam ser convertidos em csv. Existe uma maneira de fazer isso usando o Powershell?

    
por Albin Ortiz 19.06.2018 / 16:44

1 resposta

1

Você pode tentar Get-WinEvent

Get-WinEvent -Path C:\somewhere\foo.evt | Export-CSV C:\somewhere\foo.csv

Se você quiser ver o csv no excel, eu adicionaria -delimiter ';' ao Export-CSV para legibilidade

Isso definitivamente funciona para .evtx. você precisa tentar se funciona para. Infelizmente eu não tenho um teste para testar isso agora. Se isso não funcionar, você pode converta .evt para .evtx primeiro

    
por 19.06.2018 / 16:49

Tags