Вы должны экспортировать события каждый раз, когда хотите посмотреть их.
Первый маршрут: используйте wevtutil
и logparser
для создания .txt
% wevtutil epl XYZ %TEMP%\log.evtx
Затем вы устанавливаете LogParser и используете его так:
% logparser -i:evt -o:csv "SELECT * INTO %TEMP%\log.csv FROM %TEMP%\log.evtx"
После чего вы можете
% gvim %TEMP%\log.csv
Примечание: замените 'XYZ' в первой строке на интересующую вас часть журнала событий. Эти фрагменты должны помочь вам начать работу.
Проверьте также http://martin77s.wordpress.com/tag/logparser/ .
Второй маршрут: используйте psloglist от Sysinternals и используйте его так:
:%!psloglist -h 1 -o XYZ
где XYZ - источник события (возможно, название вашего приложения). Выглядит проще для меня.