1
PowershellまたはWMIを使用してアプリケーションログから "faulting process ID"を引き出す方法が見つかりません。次のコードはエラーを返しますが、いくつかのコードではアプリケーション名ではなく実際のPIDが必要です。これはできますか?アプリケーションログから "faulting process id"を抽出する
Get-EventLog application 1000 -entrytype error -newest 5 | Select-Object timegenerated,message,@{name='Executable';expression={$_.ReplacementStrings[0]}}
PIDはMessageにしか記録されていないので、Messageプロパティを取得し、regexのようなものを使用して "Process ID:* \ rn"をキャプチャする必要があります –