0

我想完成类似的事情:

SELECT * FROM win32_NTlogEvent WHERE logfile = 'application' AND insertionStrings LIKE '%searchString'  

我知道 insertString 是一个字符串数组。所以我不确定如何使用 WQL 访问它的值。

4

1 回答 1

0

您可以使用(Powershell):

Get-EventLog -Logname "Application" | ?{$_.Message -like "*$STRING*"}

这将获取应用程序日志中的所有条目,以及与 $string 值匹配的消息。这就是你所追求的吗?

于 2014-03-26T14:53:00.773 回答