为 wevtutil.exe 启用 Process_Command_Line 日志记录

为 wevtutil.exe 启用 Process_Command_Line 日志记录

我想开始记录 wevtutil.exe 使用情况的进程命令行,但我不确定如何实现这一点。

目前它看起来如下所示:

Process Information:
    New Process ID: <process_id>
    New Process Name: <path\to\wevtutil.exe>
    Token Elevation Type: <type>
    Creator Process ID: <creator_process_id>
    Process Command Line: <-blank->

如果可能的话,有人能告诉我如何实现此功能吗?

相关内容