|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Где найти описание синтаксиса XPath приложения wevtutil.exe |
|
Где найти описание синтаксиса XPath приложения wevtutil.exe
|
Старожил Сообщения: 175 |
Профиль | Отправить PM | Цитировать Нужно отфильтровать системный журнал Event Viewer по разным критериям по XPath-запросу.
Не пойму, как указывать некоторые фильтры. Есть ли где-то расширенное описание поддерживаемых команд для фильтрации, типа, можно ли использовать операторы like (поиск по подстроке), contains, регулярные выражения, как правильно сравнивать даты и прочее: /? не предлагать (там того что надо - нет) |
|
------- Отправлено: 13:55, 27-03-2024 |
Ветеран Сообщения: 4389
|
Профиль | Отправить PM | Цитировать "Фильтрация событий Windows встроенными утилитами", читали?
Имелось ввиду, что лучше на powershell, в котором пост.обработка результатов намного легче (регулярные выражение и прочее), чем с консольным wevtutil. |
Последний раз редактировалось NickM, 27-03-2024 в 14:23. Отправлено: 14:13, 27-03-2024 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Привет!
К сожалению, подробная официальная документация по всем возможностям XPath для Event Viewer может быть не так легко найти, потому что Microsoft не предоставляет единого глубокого руководства по этому вопросу. Но возможно это будет тебе полезно для твоей задачи: С XPath фильтрацией в Event Viewer действительно можно многое вытворять, но, к сожалению, не всё так просто с операторами типа like или регулярных выражений, как в SQL или других языках запросов. В XPath, который используется в Event Viewer, есть оператор `contains()` для поиска подстрок, например: Он найдёт события, где в данных события содержится 'cmd.exe'. Оператора `like` как в SQL тут нет, но `contains()` выполняет похожую функцию. Регулярные выражения, к сожалению, в XPath фильтрации Event Viewer не поддерживаются напрямую. В основном, приходится работать с тем, что есть в стандарте XPath 1.0. Сравнение дат в твоём примере выглядит правильно: Это даст тебе события, созданные после указанной даты. Если нужна ещё более глубокая фильтрация, возможно, стоит посмотреть в сторону скриптов PowerShell с использованием cmdlet `Get-WinEvent`, который допускает более сложные логические выражения и работу с результатами запроса. Надеюсь, это поможет тебе с фильтрацией журналов! Удачи! |
Отправлено: 18:00, 07-04-2024 | #3 |
(*.*) Сообщения: 36521
|
Профиль | Сайт | Отправить PM | Цитировать Синтаксис XPath в журналах событий имеет множество ограничений https://learn.microsoft.com/en-us/wi...10-limitations
Цитата test009:
|
|
------- Отправлено: 20:33, 07-04-2024 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Где найти утилиту sleep.exe? | ChVL | Автоматическая установка приложений | 12 | 13-01-2017 17:03 | |
Где найти утилиту reg.exe ;- | semiono | Автоматическая установка приложений | 7 | 18-06-2009 17:15 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 | |
Прочее - Процесс обмена файлами в Винде ХР, протокол и описание где найти? | nevadimka | Сетевые технологии | 3 | 13-03-2008 01:53 | |
Подскажите где найти подробное описание характеристик памяти | ES | Хочу все знать | 2 | 08-02-2008 08:07 |
|