Cet article observera un guide sur la commande «Get-Eventlog».
Comment utiliser le commandement «get-eventlog» dans PowerShell pour obtenir des journaux d'événements Windows?
La colleGet-eventlog"Obtient les journaux et événements des événements des ordinateurs distants et locaux. Cette applet de commande obtient les journaux des événements d'un ordinateur local. Cependant, afin d'obtenir les journaux d'événements à partir d'un ordinateur distant, utilisez le «Nom de l'ordinateur»Paramètre dans le code. De plus, les valeurs et les paramètres des propriétés sont également utilisés pour rechercher les événements de journal personnalisés.
Exemple 1: Obtenez la liste des événements sur l'ordinateur local
Cet exemple récupérera la liste des événements disponibles sur l'ordinateur local:
Get-Eventlog -ListSelon le code ci-dessus:
Exemple 2: Obtenez les entrées récentes à partir d'un journal d'événements spécifique
Maintenant, récupérez les journaux les plus récents des événements:
Get-Eventlog -Logname System -Newest 7Selon le code ci-dessus:
Exemple 3: Obtenez les informations sur les informations du journal des événements uniques d'une application
Vous pouvez également obtenir les détails d'un processus ou d'une application spécifique:
Application get-eventlog -Newest 1 | Être membreSelon le code ci-dessus:
Exemple 4: Obtenez le journal d'erreur unique en utilisant l'index spécifié
Cette démonstration aidera à récupérer le journal d'erreur système à l'aide d'un index spécifique:
Get-Eventlog -Logname System-EntryType Erreur - Index 450Dans le code indiqué ci-dessus:
Il s'agissait d'obtenir le connexion de l'événement dans PowerShell.
Conclusion
Le "Get-Evenlog»Cmdlet dans PowerShell obtient les journaux des événements liés à la sécurité, au système ou à l'application. Il utilise les paramètres pour obtenir le journal des événements personnalisés en utilisant les valeurs de propriété. Ce blog a développé la commande «Get-Eventlog» avec plusieurs exemples.