Windowsのイベントログ(セキュリティ)のバックアップおよびクリアの方法がわかりません。

イベントログ(アプリケーション)は下記サイトの通りにできました。

http://www.microsoft.com/japan/technet/scriptcenter/scripts/logs/eventlog/lgevvb01.mspx

特権の設定が必要なようなのですが、バックアップおよびクリアのWMIを教えてください。

回答の条件
  • 1人2回まで
  • 登録:2008/08/05 16:29:21
  • 終了:2008/08/11 09:26:29

回答(1件)

id:Mook No.1

Mook回答回数1312ベストアンサー獲得回数3912008/08/05 21:16:43

ポイント60pt

セキュリティログへのアクセスには、ログへのアクセス権の設定が必要なようです。

一応下記のようにして、動作しました。

(権限をもったユーザで実行する必要があります。)

strComputer = "." 
Set objWMIService = GetObject("winmgmts:{(backup)}\\" & strComputer & "\root\cimv2")

Set colLogFiles = objWMIService.ExecQuery _ 
    ("Select * from Win32_NTEventLogFile where LogFileName='security'") 
For Each objLogfile in colLogFiles
    objLogFile.Security_.Privileges.AddAsString "SeSecurityPrivilege", True
    errBackupLog = objLogFile.BackupEventLog("C:\sec.evt") 
    If errBackupLog <> 0 Then 
        Wscript.Echo "The security event log could not be backed up." 
    Else 
        objLogFile.ClearEventLog() 
    End If 
Next 

http://www.microsoft.com/japan/msdn/columns/scripting/scripting0...

http://www.microsoft.com/japan/technet/scriptcenter/resources/qa...

http://slashdot.jp/~patagon/journal/414070

id:a6e

ありがとうございました!

2008/08/11 09:25:57

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません