【发布时间】:2011-12-09 00:09:42
【问题描述】:
我需要从事件日志中过滤上一个“启动事件”的 ID
我通过运行 psloglist -accepteula -n 1 -s -o "Microsoft-Windows-Kernel-General" -i 12 -t ; 得到它,我重定向到一个文件并需要过滤只有第一块数字后跟 ;在第二行,如下例所示
系统登录\FDU000084151005:
107604;System;Microsoft-Windows-Kernel-General;INFORMATION;FDU000084151005
请你帮我在powershell中写一下好吗?
【问题讨论】:
标签: powershell event-log boot