回答編集履歴
1
(XPマシンの場合)を追記
answer
CHANGED
@@ -7,4 +7,9 @@
|
|
7
7
|
`6006`も含めるならこんな感じ
|
8
8
|
クエリは`""`で括ります
|
9
9
|
|
10
|
-
`wevtutil qe system /f:text /q:"*[System[(EventID=6005 or EventID=6006)]]" > c:\ivent.txt`
|
10
|
+
`wevtutil qe system /f:text /q:"*[System[(EventID=6005 or EventID=6006)]]" > c:\ivent.txt`
|
11
|
+
|
12
|
+
---
|
13
|
+
(XP マシンの場合)
|
14
|
+
|
15
|
+
`cscript c:\windows\system32\eventquery.vbs /v /FI "Id eq 6005 or Id eq 6006" /l system >c:\evt-system.txt`
|