从事件查看器自动备份/导出自定义视图

我如何简单地从事件查看器导出或备份自定义视图? 我不想导出常规的事件日志,如:系统,应用程序,安全等,但我想自动导出我自己的整个自定义视图日志与事件ID的。

打开自定义视图属性,select编辑filter,然后切换到XML选项卡并复制filter。

在这里输入图像说明

您现在可以使用PowerShell的filter,如下所示:

[xml]$CustomView = @" <QueryList> <Query Id="0" Path="Application"> <Select Path="Application">*[System[(Level=2 or Level=3) and ( (EventID &gt;= 1000 and EventID &lt;= 2000) )]]</Select> </Query> </QueryList> "@ Get-WinEvent -FilterXML $CustomView | Export-CSV "C:\LogFiles\CustomView_$(Get-Date -format "yyyy-MM-DD").log" 

设置一个计划任务来运行像上面这样的脚本,每周