こんな感じ。

NT、2000の頃は、リソキのdumpel.exe使ってたけど、便利になった。

for /F %%F IN (hostname.txt) do LogParser.exe “select TimeGenerated,EventID,EventType,EventTypeName,EventCategory,EventCategoryName,ComputerName,Message,Data into %%F_system.csv from \\%%F\system where ‘%yyyy_mm_dd%’ = TO_STRING(TimeGenerated,’yyyy-MM-dd’) ” -i:evt -o:csv