Estou procurando exportar uma grande quantidade de arquivos de log de segurança salvos (.evtx) para texto ou formato CSV. Eu encontrei o wevtutil, mas isso só parece ser capaz de converter .evt para .evtx ao lidar com arquivos de log salvos:
wevtutil epl c:\logs\seclog.evtx c:\logs\seclog.txt /lf:true
O arquivo é criado como seclog.txt, mas está no formato .evtx.
É possível converter em texto ou existe outra maneira de converter os arquivos em texto com a mesma rapidez? Eu tentei com o Powershell, mas demora muito.
Edit: Eu olhei para o Log Parser e parece rápido também, mas não exporta o campo de descrição corretamente:
The description for Event ID xxx in Source "Microsoft-Windows-xxxx" cannot be found. The local computer may not have the...