答案1
您需要使用 Microsoft 博客中所述的 PowerShell
在 PowerShell 中使用 Windows 事件查看器中的自定义视图:
- 在事件查看器中,单击选择自定义视图
- 点击过滤自定义视图从操作菜单或右侧窗格
- 点击XML标签
- 单击Ctrl+A选择所有内容
- 单击Ctrl+C将其复制到剪贴板
- 打开记事本并粘贴文本
- 另存为
.xml
文件,在文件中说C:\Temp\ev.xml
以管理员身份运行 PowerShell,使用以下命令读取事件:
Get-WinEvent -FilterXml ([xml](Get-Content "C:\Temp\ev.xml"))
另请参阅 Microsoft 文档 获取 WinEvent。