이 게시물은 Sysinternals / Microsoft의 새로운 sysmon 도구와 Systernals / Microsoft의 psloglist.exe와 관련된 이벤트 로그에 관한 것입니다.
PSLoglist를 사용하여 sysmon windows 이벤트 로그 : "응용 프로그램 및 서비스 로그 / Microsoft / Windows / Sysmon / Operational"을 쿼리하고 싶습니다.
내 Windows 7 컴퓨터에서 (psloglist -z)를 볼 수 있습니다.
Event logs available on <computername>:
ActivationClientLibrary
Application
Cisco AnyConnect Secure Mobility Client
Dell
HardwareEvents
Internet Explorer
Key Management Service
Media Center
ODiag
OSession
Security
Symantec Enterprise Vault
Symantec Enterprise Vault Converters
System
Windows PowerShell
psloglist에 따르면, 이들은 내 컴퓨터에 '등록 된'이벤트 로그입니다. Sysmon / Operational은이 목록에 포함되지 않았습니다. 이 때문에 psloglist는이 로그에 액세스 할 수 없습니다.
질문 : psloglist가 내용에 액세스 할 수 있도록이 로그를 어떻게 등록합니까?
감사 -
롭