OVH Cloud OVH Cloud

Win32_NTLogEvent

2 réponses
Avatar
bpoulain
Bonjour,=20

Jesuis en train de d=E9velopper un outil (WScript en=20
vbscript) pour surveiller le Journal des Evt Windows.

J'interroge le journal de la mani=E8re suivante :

"Select * from Win32_NTLogEvent Where Type =3D 'Erreur' or=20
Type =3D 'Avertissement'"

Cette requete me renvoie bien les ev=E8nement, mais non=20
class=E9s chronologiquement.

J'ai essay=E9 avec un "ORDE RBY TimeWritten" mais ca=20
provoque une erreur !

Comment puis je faire ?

Merci ...

2 réponses

Avatar
Stéphane [MS]
Bonjour,

A ma connaissance, les dates WMI ne peuvent pas être utilisées pour faire
des tris. Une solution, charger dans un tableau les événements et trier le
tableau.

Cdlt
Stéphane

"bpoulain" a écrit dans le message de
news: 2eb8f01c46bc8$ff914c00$
Bonjour,

Jesuis en train de développer un outil (WScript en
vbscript) pour surveiller le Journal des Evt Windows.

J'interroge le journal de la manière suivante :

"Select * from Win32_NTLogEvent Where Type = 'Erreur' or
Type = 'Avertissement'"

Cette requete me renvoie bien les evènement, mais non
classés chronologiquement.

J'ai essayé avec un "ORDE RBY TimeWritten" mais ca
provoque une erreur !

Comment puis je faire ?

Merci ...
Avatar
Denis
Salut !
Peut être une approche différente de ce que tu envisageais, mais c'est une
idée que je te propose:
Pourquoi ne pas modifier la forme de la date avant de la manipuler ?
Effectivement, tu reçois (je suppose) la date sous le format DD/MM/YYYY...
tu n'as donc qu'a te concocter une fonction qui te renvoie l'occurence en
cours sous le format YYYY/MM/DD...
De cette manière, le tri sera plus aisé ...

DNI.

"Stéphane [MS]" a écrit dans le message de
news:
Bonjour,

A ma connaissance, les dates WMI ne peuvent pas être utilisées pour faire
des tris. Une solution, charger dans un tableau les événements et trier le
tableau.

Cdlt
Stéphane

"bpoulain" a écrit dans le message
de

news: 2eb8f01c46bc8$ff914c00$
Bonjour,

Jesuis en train de développer un outil (WScript en
vbscript) pour surveiller le Journal des Evt Windows.

J'interroge le journal de la manière suivante :

"Select * from Win32_NTLogEvent Where Type = 'Erreur' or
Type = 'Avertissement'"

Cette requete me renvoie bien les evènement, mais non
classés chronologiquement.

J'ai essayé avec un "ORDE RBY TimeWritten" mais ca
provoque une erreur !

Comment puis je faire ?

Merci ...