我正在尝试查询某个时间段的应用程序事件日志,以检查确认应用程序备份状态的特定事件。由于备份计划设置在晚上 10:00 到晚上 11:00 之间,因此我正在尝试获取有关事件 ID 18264 的信息。
我用:
gwmi -computername somename -namespace root\cimv2 -query "Select EventCode from Win32_NTLogEvent where LogFile = 'Application' and EventCode = '18264'"
现在,发生的事情是我得到了不止一个输出。我想将输出限制为 1,这是基于最新的。例子; 获取昨天晚上 10 点到 11 点之间的事件 ID。我看到一个专栏为 TimeWritten。有人可以帮忙吗?谢谢!