回答編集履歴

3

追記

2020/10/25 16:18

投稿

Y.H.
Y.H.

スコア7918

test CHANGED
@@ -110,4 +110,6 @@
110
110
 
111
111
 
112
112
 
113
- ※ EventIDで絞り込むなら`/q:"*[System[Provider[@Name='CreateEvent Test'] and EventID=102]]"`のように`絞り込みできます。
113
+ ※ EventIDで絞り込むなら`/q:"*[System[Provider[@Name='CreateEvent Test'] and EventID=102]]"`のように絞り込みできます。
114
+
115
+ 結果をパイプラインで`FIND "Event[0]"`とかに渡せば、`ERRORLEVEL`を使用して条件分岐などできると思います。

2

追記

2020/10/25 16:18

投稿

Y.H.
Y.H.

スコア7918

test CHANGED
@@ -107,3 +107,7 @@
107
107
  Event Test
108
108
 
109
109
  ```
110
+
111
+
112
+
113
+ ※ EventIDで絞り込むなら`/q:"*[System[Provider[@Name='CreateEvent Test'] and EventID=102]]"`のように`絞り込みできます。

1

回答修正:/c:1オプション(最新の1件)抜けてたので追加

2020/10/25 16:11

投稿

Y.H.
Y.H.

スコア7918

test CHANGED
@@ -76,7 +76,7 @@
76
76
 
77
77
  ```cmd
78
78
 
79
- C:\WINDOWS\system32>wevtutil qe Application /rd:true /f:text /q:"*[System[Provider[@Name='CreateEvent Test']]]"
79
+ C:\WINDOWS\system32>wevtutil qe Application /c:1 /rd:true /f:text /q:"*[System[Provider[@Name='CreateEvent Test']]]"
80
80
 
81
81
  Event[0]:
82
82