윈도우 스크립트를 만들고 있는데요, (Administrator 계정 및 각 종 정보를 긁어오는 스크립트)
그 중 윈도우 보안로그(로그인, 로그아웃 등) 만 파일에 저장 시킬려고 알아보던 중 dumpel.exe 파일을 이용하면 가능하다는것 까지 확인하고 Security 전체 내역은 파일로 저장이 가능하더군요. 근데 너무 내용이 많아서, 로그인 로그아웃 정보만 가져오고 싶어
> dumple -f output.txt -l security -t -d 1 (보안이벤트 로그 하루분량 다 받아짐)
> dumple -f output.txt -l security -m ( ) -e 4624 4634 -t -d 1 (4624->로그인, 4634->로그아웃)
-e 옵션을 사용할려면 -m 옵션을 함께 사용해야 한다고 알고 있습니다. 하지만 -m 옵션을 제대로 활용할 줄을 몰라 이벤트 로그가 저장이 되지 않고 있습니다.
혹시 -m ( ) 옵션 중 어떤 정보를 넣어야 제가 원하는 이벤트 로그를 저장할 수 있을까요?