获取系统日志表格
<h1>功能</h1>
<p>获取系统里事件查看器里的Windows日志。一般和【打开系统日志】函数一起使用。</p>
<h1>输入</h1>
<table>
<thead>
<tr>
<th>名称</th>
<th>说明</th>
<th>示例</th>
</tr>
</thead>
<tbody>
<tr>
<td>系统日志</td>
<td>[TSystemLog]一般传入【打开系统日志】函数输出的系统日志变量</td>
<td>系统日志变量</td>
</tr>
<tr>
<td>顶部</td>
<td>[Integer]自定义,从系统日志顶部开始检索的数量</td>
<td>2</td>
</tr>
</tbody>
</table>
<h1>输出</h1>
<table>
<thead>
<tr>
<th>名称</th>
<th>说明</th>
<th>示例</th>
</tr>
</thead>
<tbody>
<tr>
<td>数据表</td>
<td>[TDataTable]创建变量,一般会通过【输出数据表】函数来把数据表转换成文本输出</td>
<td>创建变量</td>
</tr>
</tbody>
</table>
<h1>示例/演示</h1>
<p><img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/67c8be532cddf61a9ed2a893300463db" alt="" />
<img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/3d699ae2fc7e5d2442ea18c61cca3ba4" alt="" />
<img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/d6e8265fd8de39400ab820ab833b48a2" alt="" />
<img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/f5d9660522c0f01d3e3054d06032c758" alt="" /></p>
<h1>注意/说明</h1>
<p>1、此函数获取系统里事件查看器的Windows日志,Windows日志查看路径如下(以Windows10为例):
打开【控制面板】-查看方式选择“类别”,点击【系统和安全】-点击【查看事件日志】-展开【事件查看器】下的【Windows日志】。
<img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/f99c066d0f53496b029eacbaa802a270" alt="" />
<img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/41bdb7c161327071fc7386dc2bf86109" alt="" />
<img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/4f9d0c6b36c9de787434a1fc67bd4b3d" alt="" /></p>
<p>2、输入表中的“顶部”是指从系统日志顶部开始检索的数量。
3、【打开系统日志】函数里的“日志源”如果选择的是Security,则机器人(Agent)或者控制台(Control)要以管理员身份打开才行,否则会报“客户端没有所需的特权”。
<img src="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/48a0bf5643aec41452c67b4d0c10a389" alt="" />
4、函数一般与【打开系统日志】函数一起使用。</p>
<h1>相关函数</h1>
<p>打开系统日志</p>
<h1>示例附件</h1>
<p><a href="https://www.showdoc.com.cn/server/api/attachment/visitfile/sign/177fc1b7d3e4989000301141cf69c0f6" title="[组件[获取系统日志表格函数示例]_20210414.db">组件[获取系统日志表格函数示例]_20210414.db</a></p>