Ho un file batch per il salvataggio dei registri eventi nella nostra unità condivisa. Voglio farlo per XP e Server 2003 senza grandi sforzi. Cosa potrei usare dal momento che Wevtutil è solo su Vista e su?
rem Script start here
rem Timestamp Generator
set BACKUP_PATH=\\shared-drive\it\Temp\Event-Logs\
rem Parse the date (e.g., Thu 02/28/2013)
set cur_yyyy=%date:~10,4%
set cur_mm=%date:~4,2%
set cur_dd=%date:~7,2%
rem Parse the time (e.g., 11:20:56.39)
set cur_hh=%time:~0,2%
if %cur_hh% lss 10 (set cur_hh=0%time:~1,1%)
set cur_nn=%time:~3,2%
set cur_ss=%time:~6,2%
set cur_ms=%time:~9,2%
rem Set the timestamp format
set timestamp=%cur_yyyy%%cur_mm%%cur_dd%-%cur_hh%%cur_nn%%cur_ss%%cur_ms%
rem Set the computername format
set servname=%computername%
wevtutil epl System %BACKUP_PATH%\%servname%_%timestamp%_system.evtx
wevtutil epl Application %BACKUP_PATH%\%servname%_%timestamp%_application.evtx
wevtutil epl Security %BACKUP_PATH%\%servname%_%timestamp%_security.evtx
rem End of Script
C:\> eventcreate /?