【ログの表示】
■イベントログ(Event Log)の一覧表示
> wevtutil el
■イベントログ(Security Log)のコピー
> wevtutil epl Security "D:\work\S.log"
【ログのパス】
| ログの名称 |
パス |
|---|---|
| System Log | C:\Windows\System32\winevt\Logs\System.evtx |
| Application Log | C:\Windows\System32\winevt\Logs\Applicaion.evtx |
| PowerShell Log | C:\Windows\System32\winevt\Logs\Microsoft-Windows-PowerShell%4Operational.evtx |
| Task Scheduler Log | C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Maintenance.evtx |
| Firewall Log | C:\Windows\System32\LogFiles\Firewall\pfirewall.log |
| BitLocker Log | C:\Windows\System32\winevt\Logs\Microsoft-Windows-BitLocker%4BitLocker Management.evtx |
| WLAN Log | C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx |
| RDP Event Log | C:\Windows\System32\winevt\Logs\Microsoft-Windows-TerminalServices-RemoteConnectionManager%4Operational.evtx |
