- PR -

Log Parserの日付フィルタについて

投稿者投稿内容
未記入
大ベテラン
会議室デビュー日: 2007/07/03
投稿数: 136
投稿日時: 2007-11-19 16:59
UTCで指定したら抽出できました。
ありがとうございました。
Tesla
常連さん
会議室デビュー日: 2007/03/13
投稿数: 30
投稿日時: 2007-11-19 22:16
引用:

WHERE TimeWritten BETWEEN TO_LOCALTIME(TIMESTAMP('2007-11-16 00:00:00', 'yyyy-MM-dd hh:mm:ss')) AND TO_LOCALTIME(TIMESTAMP('2007-11-16 23:59:59', 'yyyy-MM-dd hh:mm:ss'))


時刻指定でTIMESTAMPを生成しているのでTO_LOCALTIMEは不要でした。
失礼しました。
slanky
常連さん
会議室デビュー日: 2004/01/29
投稿数: 21
投稿日時: 2007-11-27 14:27
スレ作成者です。
放置していて申し訳ありませんでした。

色々調べて、なんとか自力で「イベントビューアのシステムログを、日付のファイル名
をつけて抽出する」事が出来ました。

logparser△-o:csv△"Select△*△From△Security△WHERE△TimeWritten△>=△SUB(△TO_LOCALTIME(SYSTEM_TIMESTAMP()),△TIMESTAMP('0000-01-02',△'yyyy-MM-dd')△)"△>△C:\%date:~0,4%%date:~5,2%%date:~8,2%.csv

スキルアップ/キャリアアップ(JOB@IT)