回答編集履歴
3
追記
test
CHANGED
@@ -110,4 +110,6 @@
|
|
110
110
|
|
111
111
|
|
112
112
|
|
113
|
-
※ EventIDで絞り込むなら`/q:"*[System[Provider[@Name='CreateEvent Test'] and EventID=102]]"`のように
|
113
|
+
※ EventIDで絞り込むなら`/q:"*[System[Provider[@Name='CreateEvent Test'] and EventID=102]]"`のように絞り込みできます。
|
114
|
+
|
115
|
+
結果をパイプラインで`FIND "Event[0]"`とかに渡せば、`ERRORLEVEL`を使用して条件分岐などできると思います。
|
2
追記
test
CHANGED
@@ -107,3 +107,7 @@
|
|
107
107
|
Event Test
|
108
108
|
|
109
109
|
```
|
110
|
+
|
111
|
+
|
112
|
+
|
113
|
+
※ EventIDで絞り込むなら`/q:"*[System[Provider[@Name='CreateEvent Test'] and EventID=102]]"`のように`絞り込みできます。
|
1
回答修正:/c:1オプション(最新の1件)抜けてたので追加
test
CHANGED
@@ -76,7 +76,7 @@
|
|
76
76
|
|
77
77
|
```cmd
|
78
78
|
|
79
|
-
C:\WINDOWS\system32>wevtutil qe Application /rd:true /f:text /q:"*[System[Provider[@Name='CreateEvent Test']]]"
|
79
|
+
C:\WINDOWS\system32>wevtutil qe Application /c:1 /rd:true /f:text /q:"*[System[Provider[@Name='CreateEvent Test']]]"
|
80
80
|
|
81
81
|
Event[0]:
|
82
82
|
|