RockyLinux 8 で Windowsのwmiでイベントログ取得

RHEL8でもAlmaLinux8でもよいのですが、WindowsのWMIを使ってイベントログを取得したくなったのでメモ
 
wmiをつつくパッケージがあればいいのですが、el8だったりel9に対応したやつが見当たらない。
で、探し回ったところ、Pandora FMS のパッケージでwmiが配布されているのでこれが拝借できそう。(el9は無い)

dnf install -y https://firefly.pandorafms.com/centos8/wmi-1.3.14-4.el7.art.x86_64.rpm

 
 
イベントログ取り出し方(例)

/usr/bin/wmic -U administrator%password //xx.xx.xx.xx  "SELECT TimeGenerated,SourceName,Type,EventIdentifier FROM Win32_NTLogEvent Where LogFile='Application'"

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA