wevtutil无法导出远程日志

我用:

wevtutil epl Application c:\logs\application.evtx

并导出Envenlog。 但是当使用以下命令导出远程机器时

wevtutil epl Application c:\logs\application.evtx /r:remote-machine

不要工作。 我得到和错误。 Failed to export log Application. Access is denied.

但我的用户是我的当前机器和远程机器的pipe理员。

有什么问题?

您是否使用域join服务器或工作组服务器? 以下命令的结果是什么?

 wevtutil epl /r:<remote_computer_name> /u:<target_computer_name>\<user_name> /p:<password> wevtutil epl /r:<remote_computer_name> /u:<domain_name>\<user_name> /p:<password> 

我也build议:

  • 使用pipe理员帐户从源服务器连接到目标服务器的pipe理共享(C $),然后查看是否成功。 否则,您可能需要查看您的帐户权限
  • 检查您的事件查看器是否没有任何限制(默认情况下没有任何理由)
  • 检查帐户是否被阻止或过期
  • 如果您在工作组中,请检查您的pipe理员凭据

在我这边,我已经在一个域中testing了你的命令,导出没有问题(见下图)。

wevutil导出