Kennt hier jemand das Command oder hat jemand ein Skript mit dem automatisch die Zeit geändert und ausgelesen wird? Mit Log Parser haben wir das meiste nun schon automatisiert, jedoch muss jedes mal aufs Neue die Uhrzeit geändert werden. Wenn dies nicht geschieht werden uns alle Events aufgelistet die es in den Jahren so gab. Das Ziel ist es nur die Events innerhalb von 24 Stunden anzuzeigen ohne selbst die Uhrzeit ändern zu müssen. Bis auf dieses kleine Problem läuft alles super.
Ein Beispiel ist unten zu sehen, Zeiten und Server wurden entfernt.
To eventlogs.tsv
where (eventTypeName='Error event' or eventTypeName='Warning event') and (Timegenerated > 'time' and Timegenerated < 'time') ORDER by TimeGenerated DESC