次の方法で共有

イベントログ確認のためLogParserを利用し、エラーとなった

Anonymous
2018-07-26T02:54:34+00:00

お世話になります。

Windows Server 2012 R2の環境で、

イベントログを使って、アカウントへのログイン・ログアウト時間の記録を確認しています。

イベントログをCSV化するため、LogParser2.2(https://www.microsoft.com/ja-jp/download/details.aspx?id=24659)を

使っていますが、その際に、一部のイベントログで以下のようなエラーが発生します。

(8割は以下のコマンドで正常にcsv化可能です。)


LogParser\lib\Log Parser 2.2>LogParser.exe -i:evt -o:csv "select TimeGenerated, EventID, Strings into <csv出力先> from <入力元evtx> where EventID ="4624" or EventID="4634""

タスクは中断しました。

<from-entity> を開けません。: イベントログを読む際にエラーが発生しました。:

  パラメーターが間違っています。

統計情報:


処理された要素: 0

出力された要素: 0

実行時間:       0.03 秒

LogParser\lib\Log Parser 2.2>echo %errorlevel%

87


なお、上記でエラーとなったevtxファイルを、イベントログで開いた後に、

上記コマンドを再実行すると正常終了し、正しくcsv化できています。

ただし、「エラーとなったファイルを開いた後、再実行する」ことを毎度行うことは煩わしいのと、ミスが発生しそうなので、

なにか回避する手段がないかを伺えればと思いました。

(できるだけ自動化するようにしたいと考えています。)

①上記コマンドで誤っている点、より工夫できる点があればご教示ください

②エラー発生の原因追及方法をご存知の方、ご教示ください

③上記現象の回避方法がありましたらご教示ください

何卒、お力添えいただければと思います。よろしくお願いいたします。

家庭向け Windows | その他 | アプリ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

6 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2018-07-31T11:41:19+00:00

    Proly様のご助言の通り、以下に投稿いたしましたので、

    こちらにてご回答いただけますと幸いです。

    https://social.technet.microsoft.com/Forums/ja-JP/a22d1ccf-113a-4753-83eb-9269d7579a01/1245212505125311248812525124643090635469123981238312417logparser1?forum=winserver8

    自分の場合 Technet フォーラム には参加していませんしレス出来るスキルは有りませんので悪しからず

    現時点で向こうでレスが付いていない様ですが一度「何方か情報は有りませんか」とレスを付けてスレを上げた方が良いかも知れません

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2018-07-27T01:33:59+00:00

    Proly様のご助言の通り、以下に投稿いたしましたので、

    こちらにてご回答いただけますと幸いです。

    https://social.technet.microsoft.com/Forums/ja-JP/a22d1ccf-113a-4753-83eb-9269d7579a01/1245212505125311248812525124643090635469123981238312417logparser1?forum=winserver8

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2018-07-27T01:33:21+00:00

    Proly様

    ご回答ありがとうございます。

    カテゴリは迷ったところでございました。

    Technet フォーラムにて投稿させていただきました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. 削除済み

    この回答は当社の行動規範に違反したため削除されました。 アクションを実行する前にこの回答を手動で報告したか、自動検出機能により特定しました。 詳細については、当社の行動規範を参照してください。


    コメントはオフになっています。 詳細情報

  5. Anonymous
    2018-07-26T11:29:26+00:00

    お世話になります。

    Windows Server 2012 R2の環境で、

    イベントログを使って、アカウントへのログイン・ログアウト時間の記録を確認しています。

    イベントログをCSV化するため、LogParser2.2(https://www.microsoft.com/ja-jp/download/details.aspx?id=24659)を

    使っていますが、その際に、一部のイベントログで以下のようなエラーが発生します。

    (8割は以下のコマンドで正常にcsv化可能です。)


    LogParser\lib\Log Parser 2.2>LogParser.exe -i:evt -o:csv "select TimeGenerated, EventID, Strings into <csv出力先> from <入力元evtx> where EventID ="4624" or EventID="4634""

    タスクは中断しました。

    <from-entity> を開けません。: イベントログを読む際にエラーが発生しました。:

      パラメーターが間違っています。

    統計情報:


    処理された要素: 0

    出力された要素: 0

    実行時間:       0.03 秒

    LogParser\lib\Log Parser 2.2>echo %errorlevel%

    87


    なお、上記でエラーとなったevtxファイルを、イベントログで開いた後に、

    上記コマンドを再実行すると正常終了し、正しくcsv化できています。

    ただし、「エラーとなったファイルを開いた後、再実行する」ことを毎度行うことは煩わしいのと、ミスが発生しそうなので、

    なにか回避する手段がないかを伺えればと思いました。

    (できるだけ自動化するようにしたいと考えています。)

    ①上記コマンドで誤っている点、より工夫できる点があればご教示ください

    ②エラー発生の原因追及方法をご存知の方、ご教示ください

    ③上記現象の回避方法がありましたらご教示ください

    何卒、お力添えいただければと思います。よろしくお願いいたします。

    此方では該当カテゴリが有りません Technet フォーラム が適当かと

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません