win32_NTlogEvent запрос InsertionStrings свойство

Я хотел бы сделать что-то похожее на:

SELECT * FROM win32_NTlogEvent WHERE logfile = 'application' AND insertionStrings LIKE '%searchString'  

Я знаю, что inserttionString - это строковый массив. поэтому я не уверен, как получить доступ к его значениям с помощью WQL.

1 ответ

Вы можете использовать (Powershell):

Get-EventLog -Logname "Application" | ?{$_.Message -like "*$STRING*"}

Это получит все записи в журнале приложения с сообщением, которое соответствует значению $string. Это то, что вы после?

Другие вопросы по тегам