답변:
이벤트를 볼 때마다 내 보내야합니다.
경로 하나 : wevtutil
및 logparser
.txt 사용
% wevtutil epl XYZ %TEMP%\log.evtx
그런 다음 LogParser 를 설치 하고 다음 과 같이 사용하십시오.
% logparser -i:evt -o:csv "SELECT * INTO %TEMP%\log.csv FROM %TEMP%\log.evtx"
그 후 당신은 할 수 있습니다
% gvim %TEMP%\log.csv
참고 : 첫 번째 행의 'XYZ'를 관심있는 이벤트 로그 부분으로 바꾸십시오.이 스 니펫은 시작해야합니다.
http://martin77s.wordpress.com/tag/logparser/ 도 확인하십시오 .
경로 2 : Sysinternals의 psloglist 를 사용하고 다음과 같이 사용하십시오.
:%!psloglist -h 1 -o XYZ
여기서 XYZ는 이벤트 소스입니다 (앱 이름). 나에게 더 단순 해 보인다.