Windowsのイベントログを処理するとしたら、Log Parser。でも、Vista以降はログファイルのフォーマットが変わった(evtx)ので、使えるのかな?
というわけで、調べてみた。Blog du Tristank : Tip o' the Week: WEVTUTIL for EVTX/EVT file conversionを見ると、Vista上ではevtxはOKでevtがダメなように読み取れる。
evtからevtxに変換するには、wevtutilを使う。
でも、Log ParserってVistaやWindows Server 2008を動作対象としてサポートしているのか?