今回は、wevtutil epl使います。 いつものようにヘルプから。 C:\Users\takk>wevtutil epl /? ログ、ログ ファイル、または構造化クエリからファイルにイベントをエクスポート します。 使用法: wevtutil { epl | export-log } <PATH> <TARGETFILE> [/OPTION:VALUE [/OPTION:VALUE] ...] <PATH> 既定では、<PATH> にログ名を指定します。ただし、/lf オプションを使用する場合、 <PATH> 値にはログ ファイルへのパスを指定します。/sq パラメーターを 使用する場合、構造化クエリが格納されたファイルへのパスを指定します。 <TARGETFILE> エクスポートしたイベントを格納するファイルへのパス。 オプション: オプション名には、短いバージョン (/l) または
![Windowsコマンド(wevtutil epl)](https://cdn-ak-scissors.b.st-hatena.com/image/square/ee4420d12076c851e86d5036318f890f2fe22e02/height=288;version=1;width=512/https%3A%2F%2Flife-is-command.com%2Fwp-content%2Fuploads%2F2019%2F11%2Ffigure-dosei-title-1.png)