strComputer = “.”
Fijar el objWMIService = GetObject (“winmgmts: ¡” y “{impersonationLevel=impersonate}! \ \” y strComputer y “\ raíz \ cimv2”)
Fijar los colLoggedEvents = objWMIService.ExecQuery (“seleccionar * de Win32_NTLogEvent donde archivo de registro = “uso” y” y “EventCode = “1009” ")
strResult = “categoría, nombre de computadora, código del acontecimiento, mensaje, número récord, nombre de la fuente, tiempo escrito, tiempo del acontecimiento, usuario” y VbCrLf
Para cada uno objEvent en colLoggedEvents
el strResult = el strResult y objEvent.Category y “,” y objEvent.ComputerName y “,” y objEvent.EventCode y “,” y substituyen (objEvent.Message, VbCrLf, "") y “,” y objEvent.RecordNumber y “,” y objEvent.SourceName y “,” y objEvent.TimeWritten y “,” y objEvent.Type y “,” y objEvent.User y VbCrLf
Después
Const ForReading = 1
Const ForWriting = 2
strTxtFile = “TRAYECTORIA del ARCHIVO de TEXTO de los RESULTADOS”
Fijar el objFSO = CreateObject (“Scripting.FileSystemObject”)
Fijar objFile = objFSO.OpenTextFile (strTxtFile, ForWriting, verdades)
objFile.Write (strResult)
objFile.Close
|