列出一個(gè)或多個(gè)事件日志中的事件和事件屬性。
eventquery[.vbs] [/s Computer [/u Domain\User [/p Password]]] [/fi FilterName] [/fo {TABLE | LIST | CSV}] [/r EventRange [/nh] [/v] [/l [APPLICATION] [SYSTEM] [SECURITY] ["DNS server"] [UserDefinedLog] [DirectoryLogName] [*] ]
| 名稱 | 運(yùn)算符 | 值 |
|---|---|---|
| 日期時(shí)間 | eq, ne, ge, le, gt, lt | mm/dd/yy(yyyy),hh:mm:ssAM(/PM) |
| 鍵入 | eq, ne | {ERROR | INFORMATION | WARNING | SUCCESS | SUCCESSAUDIT | FAILUREAUDIT} |
| ID | eq, ne, ge, le, gt, lt | 任何有效的正整數(shù)。 |
| 用戶 | eq, ne | 任何有效字符串。 |
| 計(jì)算機(jī) | eq, ne | 任何有效字符串。 |
| 來源 | eq, ne | 任何有效字符串。 |
| 分類 | eq, ne | 任何有效字符串 |
| 值 | 描述 |
|---|---|
| N | 列出 N 個(gè)最新的事件。 |
| -N | 列出 N 個(gè)最舊的事件。 |
| N1-N2 | 列出從 N1 到 N2 的事件。 |
cscript //h:cscript //s //nologo
下面的示例顯示如何使用 Eventquery 命令:
eventquery /l system
eventquery /l mylog
eventquery /l application /l system
eventquery /s srvmain /u maindom\hiropln /p p@ssW23 /v /l *
eventquery /r 10 /l application /nh
eventquery /r -10 /fo LIST /l security
eventquery /r 5-10 /l "DNS server"
eventquery /fi "Type eq Error" /l application
eventquery /fi "Datetime eq 06/25/00,03:15:00AM/06/25/00,03:15:00PM" /l application
eventquery /fi "Datetime gt 08/03/00,06:20:00PM" /fi "id gt 700" /fi "Type eq warning" /l system
| 格式 | 含義 |
|---|---|
| 斜體 | 用戶必須提供的信息 |
| 粗體 | 用戶必須準(zhǔn)確鍵入的要顯示的元素 |
| 省略號(hào) (...) | 在命令行中可多次重復(fù)的參數(shù) |
| 中括號(hào) ([]) | 可選項(xiàng) |
| 大括號(hào) ({});選項(xiàng)用豎線 (|) 分隔。例如:{even|odd} | 用戶必須從選項(xiàng)集合中選擇一個(gè) |
Courier 字體 | 代碼或程序輸出 |