6.8.8 イベントログの採取
以下のイベントログを採取してください。
- 注※
- 出力形式(ファイルの種類)はCSV(*.csv)またはテキスト(*.txt)で出力
wmicコマンドでの採取方法を以下に示します。
- システムログをCSV形式で出力
- wmic ntevent where "(logfile='system')" list /format:CSV > 出力ファイル名
- アプリケーションログをCSV形式で出力
- wmic ntevent where "(logfile='application')" list /format:CSV > 出力ファイル名