论文部分内容阅读
备份事件日志的问题是相当多的,这是因为即使在备份期间它们仍然在捕捉并存储各种新的事件。如果你备份一个活动的、正在发生变化的文件,你将很可能发现备份文件被中断或不可访问。幸运的是,你可以使用Windows Management Instrumentation(WMI)中Win32_NTEventLogFile类中的BackupEventLog方法,来为所有的事件日志创建可恢复且可查看的事件日志备份。本文通过两个脚本来演示如何使用BackupEventLog方法。