Windows イベント コマンド ライン ユーティリティ イベント ログおよび発行元に関する情報の取得 イベント マニフェストの インストールおよびアンインストール クエリの実行 ログのエクスポート アーカイブおよびクリアを実施できます 使用法: ...

Windows イベント コマンド ライン ユーティリティ。

イベント ログおよび発行元に関する情報の取得、イベント マニフェストの
インストールおよびアンインストール、クエリの実行、ログのエクスポート、
アーカイブおよびクリアを実施できます。

使用法:

コマンドとオプション名は短いバージョン (ep /uni など) または
長いバージョン (enum-publishers /unicode など) を使用できます。
コマンド、オプションおよびその値は、大文字と小文字が区別されません。

変数はすべて大文字で記述しています。

wevtutil COMMAND [ARGUMENT [ARGUMENT] ...] [/OPTION:VALUE [/OPTION:VALUE] ...]

コマンド:

el | enum-logs          ログ名を列挙します。
gl | get-log            ログの構成情報を取得します。
sl | set-log            既存のログの構成を更新します。
ep | enum-publishers    イベントの発行元を列挙します。
gp | get-publisher      発行元の構成情報を取得します。
im | install-manifest   イベントの発行元とログをマニフェストから
                        インストールします。
um | uninstall-manifest イベントの発行元とログをマニフェストから
                        アンインストールします。
qe | query-events       ログまたはログ ファイルからイベントを照会します。
gli | get-log-info      ログ ステータス情報を取得します。
epl | export-log        ログをエクスポートします。
al | archive-log        エクスポートされたログを保管します。
cl | clear-log          ログをクリアします。

一般的なオプション:

/{r | remote}:VALUE
指定すると、リモート コンピューター上でコマンドが実行されます。
VALUE はリモート コンピューターです。
オプション /im および /um はリモート操作をサポートしていません。

/{u | username}:VALUE
リモート コンピューターにログオンする別のユーザーを指定します。VALUE は
"ドメイン\ユーザー" または "ユーザー" の形式のユーザー名です。
オプション /r が指定されている場合にだけ適用できます。

/{p | password}:VALUE
指定されたユーザーのパスワードです。指定されていないか、VALUE に 
"*" が指定されている場合、ユーザーはパスワードの入力を求められます。
オプション /u が指定されている場合にだけ適用できます。

/{a | authentication}:[Default|Negotiate|Kerberos|NTLM]
リモート コンピューターにアクセスするための認証の種類です。
既定値は "Negotiate" です。

/{uni | unicode}:[true|false]
Unicode で出力を表示します。true の場合、出力は Unicode です。

特定のコマンドの詳細については、次のコマンドを入力してください。

wevtutil COMMAND /?
Windows アプリをインストールしたユーザー間でデータを共有する Windows アプリの機能を管理します このポリシーを有効にした場合 Windows アプリは アプリ データをそのアプリの他のインスタンスと共有できます データは SharedLocal ... Windows アプリケーションでは マニフェスト (埋め込みまたは外部) を用意して実行レベルを定義し アプリケーションの実行に必要な権限を OS に通知できるようにする必要があります Windows アプリケーションでは 互換性マニフェストを用意して アプリケーションに必要なサポートが適切に OS から提供されるようにする必要があります Windows アプリ認定キットでは 8.0 XAP パッケージはサポートされていません XAP パッケージをアップグレードしてから WACK に対して再実行してください Windows イベント コマンド ライン ユーティリティ イベント ログおよび発行元に関する情報の取得 イベント マニフェストの インストールおよびアンインストール クエリの実行 ログのエクスポート アーカイブおよびクリアを実施できます 使用法: ... Windows イベント コレクタ サービスが実行していません サービスを手動で開始するには コントロール パネル の 管理ツール にある サービス を開きます Windows イベント コレクター ユーティリティ WS-Management プロトコルをサポートするリモート イベント ソースから転送された イベントへのサブスクリプションを作成し管理できます 使用法: コマンド名とオプション名には短いバージョン ... Windows イベント トレーシングを使用してシステム イベントを記録するツールと グラフィカル ユーザー インターフェイスでパフォーマンス データを分析するツールです Windows イベント ビューアー Eventvwr /v: /l: /c: /f: /? - イベントを表示するコンピューターの名前を指定します これを指定しないと ローカルのコンピューターと見なされます /v: - イベント ビューアーによって作成されるクエリ ...