【发布时间】:2016-01-11 05:33:26
【问题描述】:
您好,我正在使用以下行 powershell。
(get-wmiobject win32_nteventlogfile | Where {$_.logfilename -eq "Application"} | select-object -First 100).backupeventlog("C:\BackupEventLogs\app.evt")
以下输出成功执行,但日志未复制到 C:\BackupEventLogs\ 位置
__GENUS : 2
__CLASS : __PARAMETERS
__SUPERCLASS :
__DYNASTY : __PARAMETERS
__RELPATH :
__PROPERTY_COUNT : 1
__DERIVATION : {}
__SERVER :
__NAMESPACE :
__PATH : ReturnValue : 0
请帮忙。
【问题讨论】:
-
您是否检查过它是否被创建为隐藏文件?
Win32_nteventlogfile也返回一个对象,它是日志本身,而不是实际事件。所以没有必要做一个select -
谢谢基兰。你能告诉我如何获得实际事件>获得前 100 名>并将它们保存在 evtx 文件中。
标签: powershell logging windows-server-2008 event-log