Denne oppskrivningen vil observere en guide om "get-eventlog" cmdlet.
Hvordan bruke “Get-Eventlog” cmdlet i PowerShell for å få Windows Event Logs?
Cmdlet “Get-Eventlog”Får hendelseslogger og hendelser fra eksterne og lokale datamaskiner. Denne cmdlet får hendelseslogger fra en lokal datamaskin. For å få hendelsesloggene fra en ekstern datamaskin, kan du imidlertid bruke "Computname”Parameter i koden. Dessuten brukes eiendomsverdier og parametere også for å søke i de tilpassede logghendelsene.
Eksempel 1: Få listen over hendelser på den lokale datamaskinen
Dette eksemplet vil hente listen over hendelser som er tilgjengelige på den lokale datamaskinen:
Get -EventLog -ListI henhold til koden ovenfor:
Eksempel 2: Få de nylige oppføringene fra en bestemt hendelseslogg
Nå, hent de nylige mest begivenhetsloggene:
Get -EventLog -Logname System -Newest 7I henhold til koden ovenfor:
Eksempel 3: Få detaljene informasjon om enkelthendelsesloggen til en applikasjon
Du kan også få detaljene om en spesifikk prosess eller applikasjon:
Get -EventLog Application -Newest 1 | Få medlemI henhold til koden ovenfor:
Eksempel 4: Få den eneste feilloggen ved hjelp av spesifisert indeks
Denne demonstrasjonen vil bidra til å hente systemfeilloggen ved hjelp av en spesifikk indeks:
Get -EventLog -Logname System -EtryType Error -Index 450I den ovennevnte koden:
Det handlet om å få arrangementet til å logge inn PowerShell.
Konklusjon
“Get-EvenLog”Cmdlet i PowerShell får hendelseslogger relatert til sikkerhet, system eller applikasjon. Den bruker parametrene for å få den tilpassede hendelsesloggen ved å bruke eiendomsverdiene. Denne bloggen har utdypet "get-eventlog" cmdlet med flere eksempler.