본문 바로가기
WINDOWS

[Log Parser 2.2] Log Parser 통해 문자열로 이벤트 검색

by 프레브 2016. 12. 27.

download link :

https://www.microsoft.com/en-us/download/details.aspx?id=24659


아래와 같이 SQL문을 사용하여 조회한다.


특정 보안 패치 설치 로그 조회 예문



위와 같이 이벤트로그를 문자열로 검색 가능하다.


참고)EVT Table Column

EventLog, RecordNumber, TimeGenerated, TimeWritten, EventID

EventType, EventTypeName, EventCategory, EventCategoryName, SourceName

Strings, ComputerName, SID, Message,Data


로그 파서 / Log Parser / event / 이벤트