6.8.8 イベントログの採取

以下のイベントログを採取してください。

注※
出力形式(ファイルの種類)はCSV(*.csv)またはテキスト(*.txt)で出力

wmicコマンドでの採取方法を以下に示します。

システムログをCSV形式で出力
wmic ntevent where "(logfile='system')" list /format:CSV > 出力ファイル名
アプリケーションログをCSV形式で出力
wmic ntevent where "(logfile='application')" list /format:CSV > 出力ファイル名