多线程搜索windows日志信息

db2notes 2009-08-07 05:12:41
由于工作需要,需要统计windows日志中某一事件如eventid=528的详细信息

怎么才能快速搜索出该事件的所有记录(包括详细内容)呢?


下面是脚本写的:但由于日志文件太大,运行速度太慢!
strComputer = "."
Set objWMIService = GetObject("winmgmts:{(Security)}\\" & _
strComputer & "\root\cimv2")

Set colEvents = objWMIService.ExecQuery _
("SELECT * FROM Win32_NTLogEvent WHERE LogFile = 'Security' AND " & _
"EventCode = 528")

Wscript.Echo colEvents.Count
...全文
18 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
littlegang 2009-08-28
  • 打赏
  • 举报
回复
直接读取 .evt文件
db2notes 2009-08-07
  • 打赏
  • 举报
回复
能否说详细点?
以上脚本也是直接读取,可速度上接受不了!
littlegang 2009-08-07
  • 打赏
  • 举报
回复
直接读取日志文件

有固定格式的

110,535

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 C#
社区管理员
  • C#
  • Web++
  • by_封爱
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

让您成为最强悍的C#开发者

试试用AI创作助手写篇文章吧