我想完成类似的事情:
SELECT * FROM win32_NTlogEvent WHERE logfile = 'application' AND insertionStrings LIKE '%searchString'
我知道insertString是一个字符串数组。所以我不确定如何使用WQL访问其值。
答案 0 :(得分:0)
你可以使用(Powershell):
Get-EventLog -Logname "Application" | ?{$_.Message -like "*$STRING*"}
这将获取应用程序日志中的所有条目,并使用与$ string值匹配的消息。这就是你要追求的吗?