0
オフラインevtxファイルで最初と最後のイベントタイムスタンプを検索しようとしています。 PowerShellでEventLogReader.Seekメソッド(SeekOrigin、Int64)を使用しようとしています。以下のように、イベントIDに基づいてイベントを見つける方法を知っています。イベントログから最初と最後のイベントを特定します.netまたはpowershell
$reader = [Diagnostics.Eventing.Reader.EventLogReader]::new(
[Diagnostics.Eventing.Reader.EventLogQuery]::new($eventLogPath,
[Diagnostics.Eventing.Reader.PathType]::FilePath, $query)
)
上記のようなクエリの最初のイベントと最後のイベントはどのようにして見つけられますか? EventLogQuery
オブジェクト上ReverseDirection
プロパティが$true
に設定されていない限りおかげ