Para procurar por eventos específicos

Usando a interface do Microsoft Windows

  1. Abra .
  2. Na árvore de console, clique no log pelo qual deseja procurar.
  3. No menu Exibir, clique em Localizar.
  4. Em Tipos, clique nos tipos de eventos que deseja localizar.
  5. Em Fonte de evento, Categoria, Identificação do evento, Usuário, Computador ou Descrição, especifique mais informações sobre o evento ou eventos que você deseja localizar.
  6. Clique em Localizar próximo.

Importante:

Usando uma linha de comando

  1. Abra o .
  2. Digite:

    eventquery[.vbs] [-?] [-s Computador [-u Domínio\Usuário [-p Senha]]] [-fi Nome_do_filtro ] [-fo {TABLE|LIST|CSV}] [-r Faixa_de_eventos [-nh] [-v] [-l {APPLICATION|SYSTEM|SECURITY|"DNS Server"|LOG|Nome_do_log_de_diretório|*}]

Valor Descrição
-? Exibe a Ajuda sobre Eventquery.vbs.
-s Computador Especifica o nome de um ou mais computadores remotos. O padrão é o computador local.
-u Domínio\Usuário Usado quando uma senha é necessária.
-p Senha Usado quando solicitado pela diretiva de segurança de rede.
-fi Nome_do_filtro Especifica os tipos de eventos a serem incluídos na consulta ou excluídos da mesma.
-fo {TABLE|LIST|CSV} O formato de saída a ser utilizado.
-r Faixa_de_eventos A faixa de eventos a ser relacionada.
-nh Elimina os cabeçalhos de colunas na saída da tabela e nos formatos .csv.
-v Especifica que as informações de tarefa sejam mostradas com detalhes na saída.
-l {APPLICATION|SYSTEM|SECURITY|"DNS Server"|LOG|Nome_do_log_de_diretório|*} Especifica os logs a serem monitorados.

Importante: