这里有一点背景。我正在尝试使用 LogParser 读取 .evt 文件,但我收到一条消息,指出该文件已损坏。经过一番阅读,事实证明这很可能与我使用的是 Windows 7 有关。
这是我的问题。我想获取一个 .evt 文件并将其转换为 .evtx。问题是,文件来自另一台机器,所以我不能使用如下命令:
wevtutil epl application.evt application.evtx /lf:true
所以我需要做的是:
wevtutil epl c:\evt\testlog.evt c:\evt\testlog.evtx /if:true
如果我尝试运行上述程序,我会收到一条消息“如果选项无效。不支持选项。参数不正确。”
请注意,我不能使用 Windows 事件查看器来“另存为”。我必须通过 CLI 执行此操作。
我错过了什么?