Windows10 (64bit)のマシンで、イベントログの抽出を行おうとしています。
wevtutilを使ってイベントログのブックマークファイルを作成し、そこからイベントログに登録されたものを抽出といった感じです。
コードを一部抜粋
bat
1# 前回のブックマークファイル(eventbm.xml)を使用して、そこからの差分を抽出する 2wevtUtil qe "Application" /f:xml /bm:"C:\eventbm.xml" /sbm:"C:\newevtbm.xml" /rd:false /e:root /sq:true >> "C:\evtOutput.xml"
しかし、ある時を境に下記のエラーメッセージが表示され、イベントログの抽出ができなくなってしまいました。
指定されたブックマークでイベントの検索に失敗しました。
指定された XML テキストは整形式ではありませんでした。詳細については、拡張エラー を参照してください。
生成されたeventbm.xmlを確認しても特に問題が無いように思えます。
xml
1<BookmarkList> 2 <Bookmark Channel='Application' RecordId='100004' IsCurrent='true'/> 3</BookmarkList>
もしかしてと思い、RecordIdの値を「100004」から変更したところ、100000を境にイベントログの抽出が失敗することが分かりました。
この現象を防ぐこと、もしくは代替手段等ご存じでしたらご教示頂けませんでしょうか。
宜しくお願いします。
###■条件
Windows10に標準搭載されているアプリを使って実現
必要に応じてbat、もしくはvbsで対応
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。