我有一个Windows 2012 R2框,它在\ system32 \ dhcp中的文本文件中收集客户端租约日志,这是很标准的东西。
但是,我需要将该文本文件放入Event Viewer,以便可以将其转发到另一个系统上。
有人知道一种从该文本文件中提取数据并将其移动到DHCP事件虚拟机中的方法,既可以是现有事件也可以是新事件。
我在想Powershell可以做到这一点,也许可以使用New-EventLog或类似工具。
任何帮助都将不胜感激。
编辑:
好,所以我已经按照想要的方式工作了,但是现在我需要根据日志文件中每行的前两个数字来更改事件ID。日志文件就是这样开始的。...
00 ....这是等等等等
22 ....这是等等等等
25 ....这是等等等等
24 ....这是等等等等
44 ....这是等等等等
67 ....这是等等等等
我要唤醒的是....
获取内容C:\ Users \ ma \ Desktop \ lines.txt | Foreach对象{Write-EventLog -LogName应用程序-源“行” -EntryType信息-EventId 1-消息“ $ _”}
例如,如果该行的开头是00 ....,那么EventID也必须是00