Image of the error log 対応するイベントをマッピングする新しい列の「CCIS_Error_Log_2017-05-03.csv」に「Messages:」(「Generals」タブ内)行を表示する必要があります。新しい列とcsvの各行に異なる文字列行を追加する方法は?
(Get-WinEvent -FilterHashTable @{logname = 'CCIS'; } | where {$_.LevelDisplayName -eq "Error"}|select Message)|Set-Content -Path "C:\Logs\temp.txt"
Import-Csv C:\CCIS_Error_Log_2017-05-03.csv|select-object *,@{Name="Messages";Expression={select-string C:\Logs\temp.txt -pattern "Message:" | foreach {$_.Line}}} | Export-Csv C:\Logs\CCIS_Error_Log_2017-05-03.csv -notypeinformation
これは、上記のシナリオを実行するために書いたスクリプトのセグメントです。イベントにマッピングする代わりに、各イベントのすべての「Messages:」をcsvファイル内の単一の行にコピーします。
私はタイムスタンプがあることを前提として(私はそれがタイムスタンプで正確にエラーCSVファイルのエントリにイベントをマッピングすることが可能である場合は、事前
どのようにCSVファイル内の行をイベントログのイベントにマップできますか。たとえば、タイムスタンプや他のIDキーは同じですか? CSVファイルのサンプルエントリが役立ちます。 –
"Id、TimeCreated、LevelDisplayName、ProviderName"これらは列名 – oneGAWDabv
です。タイムスタンプが同じ形式で正確に一致する場合にのみ、TimeCreatedを使用できます。イベントログまたは別のソースからのCSVのイベントですか? –