2015/02/10

[Windows] イベントログをバイナリやCSVテキストで保存するスクリプトまとめ

Windowsのイベントログというと、以下の様な理由で回収することが多いと思います。
  • アプリが落ちるなど問題発生時に、原因を調査するため
  • システムが正常に稼働しているか、定期的にチェックするため
通常、イベントビューアーを起動して対象となるログを右クリックして保存...という手作業で回収できます。

・・・できますが、定期的に回収したい場合など回数が増えてくると面倒です(´・ω・`)
さらに、現場でログ収集にあたってくれる方がPCに不慣れだとかなり苦戦する場合があります(´・ω:;.:...

という訳で、本記事ではイベントログを回収するスクリプトをご紹介します。
回収する際のファイル出力形式はテキスト(*.csv)とバイナリ(*.evt)の2種類です。