使用win32evtlog模块读取最近一小时的Windows事件日志

时间:2018-07-09 16:54:11

标签: python windows logging devops readeventlog

Reading windows event log using win32evtlog module

该帖子解释了人们如何读取整个事件日志,但我想知道人们如何才能真正使用该模块获取最近一小时的日志?

1 个答案:

答案 0 :(得分:0)

我发现了一些有关http://timgolden.me.uk/pywin32-docs/Windows_NT_Eventlog.html

的见解。

尤其是示例的最后一位,在此示例中,我们将每个事件对象时间属性减为当前时间,直到满足条件的最后一位为止(例如,如果seconds