Windowsのイベントログは、以下の手順で保存することができます。
- 「イベントビューアー(eventvwr.msc /s)」>「Windows ログ」>「セキュリティ」を選択する
- 「現在のログをフィルター」を選択し、「ログの日付」で採取したいログの期間を指定後、「OK」ボタンを押下し、フィルターを適用する
- 「Windowsログ」>「セキュリティ」を右クリック>「すべてのイベントを名前を付けて保存」を選択する
- 「*.evtx」形式で保存する
- 「表示情報」で「日本語」を選択し保存する
- evtxファイルとLocaleMetaDataフォルダが作成されたことを確認する
- ログ確認時は evtx ファイルをダブルクリックする
以上です。