No parece que haya una buena manera de filtrar esto como está pensando, pero podría agregar un par de acciones a su tarea para deshabilitar el registro primero, habilitarlo después.
Existe la posibilidad de que haya otra tarea programada tratando de escribir en el registro en ese momento, por lo que deberá estar de acuerdo con alguna posible pérdida de registro en ese extremo.
Vea el guión a continuación desde aquí
$ logName = 'Microsoft-Windows-TaskScheduler / Operational'
$ log = New-Object System.Diagnostics.Eventing.Reader.EventLogConfiguration
$ logName
$ log.IsEnabled = $ true
$ log.SaveChanges ()
La única otra forma en que puedo pensar en hacerlo es deshabilitándolo en todos los ámbitos y luego, para los eventos que desea registrar, puede iniciar sesión manualmente encapsulando sus comandos reales en un script de PowerShell o algo por el estilo que escriba todos los resultados en texto o incluso a un registro de eventos personalizado.