イベント・ログには、Windowsシステムに起こったさまざまな事象(イベント)のログが記録されている。イベント・ログの内容を調査するには、通常はイベント・ビューアとよばれるGUIツールを利用するが、Windows XP ProfessionalやWindows Server 2003では、コマンド・プロンプト上で動作する、eventquery.vbsというVBScriptが利用できる。このスクリプトを利用すると、イベント・ログに記録されているログを簡単に切り出すほか、例えば特定のIDを持つイベントだけを抜き出したり、ほかのマシンのイベント・ログなどをすべて収集して表示するなどの操作が簡単に行える。リモートからのマシンの監視などに役に立つだろう。
※server06のDNSサーバのログを5件だけ表示
C:\>eventquery /s server06 /u logadmin /p logpasswd /l "dns server" /r 5
Microsoft (R) Windows Script Host Version 5.6
Copyright (C) Microsoft Corporation 1996-2001. All rights reserved.
------------------------------------------------------------------------------
ホスト 'SERVER06' の 'dns server' ログのイベントを一覧表示しています。
------------------------------------------------------------------------------
Type Event Date Time Source ComputerName
------------- ------ ------------------------ ----------------- --------------
情報 3150 2003/09/02 13:47:46 DNS SERVER06
情報 6522 2003/09/02 13:47:46 DNS SERVER06
情報 3150 2003/09/02 12:46:46 DNS SERVER06
情報 6522 2003/09/02 12:46:46 DNS SERVER06
情報 3150 2003/09/02 11:45:46 DNS SERVER06
※「エラー」ログを5件表示
C:\>eventquery /l system /fi "type eq error" /r 5
Microsoft (R) Windows Script Host Version 5.6
Copyright (C) Microsoft Corporation 1996-2001. All rights reserved.