我是Python新手(以及一般的编码),我正在通过WMI模块。我正在寻找的是一种查询WMI以查找为日期过滤的事件日志错误的方法。
例如,如果我执行以下操作,则可以:
events = userwmi.query("Select * from Win32_NTLogEvent where Type='error' AND TimeWritten='20120806000000.000000-000'")
如果我这样做:
q_text = "Select * from Win32_NTLogEvent where Type='error' AND TimeWritten='20120806000000.000000-000'"
events = userwmi.query(q_text)
失败并出现以下错误:
Traceback (most recent call last):
File "<pyshell#37>", line 1, in <module>
events = user.query(q_text)
File "C:\Python27\lib\site-packages\wmi.py", line 1009, in query
return [ _wmi_object (obj, instance_of, fields) for obj in self._raw_query(wql) ]
File "C:\Python27\lib\site-packages\win32com\client\util.py", line 84, in next
return _get_good_object_(self._iter_.next(), resultCLSID = self.resultCLSID)
com_error: (-2147217385, 'OLE error 0x80041017', None, None)
查询语法无效。我猜这是因为query()不是按原样传递文本,而是传递一个表示文本的对象?我还试过userwmi.query(wql = q_text)来显式指定正在使用的关键字参数。
我的目标是使用datetime模块在运行时获取当前日期,然后在一个月前构建一个日期字符串(如果需要,考虑前导零和年份更改),然后构造一个采用新日期的WQL语句。现在我可以根据上面的格式构造日期,将其与查询语句的其余部分组合并打印完整的语句。我可以手动复制该语句并将其粘贴到query()方法中并成功运行。
这里有什么希望吗?
答案 0 :(得分:0)
我将在这里回答我自己的问题:字符串编码。通过构建字符串然后将其编码为utf-8,一切正常。