使用powershell搜索已保存的eventlog文件

问题描述 投票:0回答:1

我有一些保存的eventlogfiles(* .evtx)。我想在ml-data中搜索特定的文本字符串。

我找到了当前系统事件日志的解决方案:

Get-EventLog -LogName APPLICATION -After 04/01/2018 | Where-Object { $_.Message -like '*AVAST*' }

是否可以使用此字符串搜索已保存的事件日志文件?

powershell filter event-log
1个回答
0
投票

使用Get-WinEvent cmdlet,

Get-WinEvent -Path C:\file.evtx | Where-Object { $_.Message -like '*AVAST*' }
© www.soinside.com 2019 - 2024. All rights reserved.