win32_NTlogEvent запрос InsertionStrings свойство
Я хотел бы сделать что-то похожее на:
SELECT * FROM win32_NTlogEvent WHERE logfile = 'application' AND insertionStrings LIKE '%searchString'
Я знаю, что inserttionString - это строковый массив. поэтому я не уверен, как получить доступ к его значениям с помощью WQL.
1 ответ
Вы можете использовать (Powershell):
Get-EventLog -Logname "Application" | ?{$_.Message -like "*$STRING*"}
Это получит все записи в журнале приложения с сообщением, которое соответствует значению $string. Это то, что вы после?