In questo articolo, il cmdlet "get-winevent" sarà elaborato.
Una guida completa all'utilizzo del cmdlet PowerShell
Come descritto nella sezione sopra, il cmdlet dichiarato è responsabile per ottenere registri eventi del sistema e dell'applicazione. Di seguito sono menzionati esempi che spiegano il cmdlet dichiarato.
Esempio 1: usa il cmdlet "Get-winevent" per ottenere tutti i registri da un computer locale
Questo esempio recupererà l'elenco di tutti i registri da un computer locale:
Get -winevent -listlog *Esempio 2: utilizzare il cmdlet "get-winevent" per ottenere il registro dell'elenco di configurazione
Questo esempio visualizzerà l'elenco dei registri di configurazione:
Get -winevent -Listlog Setup | Formato -list -property *Nel frammento di codice sopra:
Esempio 3: utilizzare il cmdlet "get-winevent" per ottenere i provider dei registri degli eventi e i nomi dei registri
In questa illustrazione, i provider di registri degli eventi e i nomi dei registri saranno recuperati aggiungendo il “-ListProvider"Parametro insieme al"Girare v-winevent"Cmdlet e"*" carta jolly:
Get -winevent -ListProvider *Esempio 4: utilizzare il cmdlet "get-winevent" per ottenere i provider di registro che scrivono su un registro specifico
Questa dimostrazione riceverà l'elenco dei provider di registro eseguendo il codice dato:
(Applicazione Get -Winevent -ListLog).ProidenamesEsempio 5: utilizzare il cmdlet "get-winevent" per ottenere i registri del provider di eventi che contengono una stringa specifica
In questo esempio, la stringa specifica verrà cercata e trovata tra i vari cmdlet. Per fare ciò, basta avvolgere la corda all'interno del jolly "*", insieme con il "-ListProviderParametro "e"Girare v-winevent"CMDLET:
Get -winevent -ListProvider *Politica *Esempio 6: utilizzare il cmdlet "get-winevent" per ottenere i registri degli eventi da un server
Questo esempio riceverà i registri da un server:
Get -winevent -listlog * -computername localhost | Dove-object $ _.RecordCountIn questo codice dichiarato sopra:
Si trattava di usare il comando get-winevent in PowerShell.
Conclusione
IL "Girare v-winevent"CMDLET ottiene i file di registro di tracciamento dell'evento e i registri degli eventi sui sistemi locali e remoti. Inoltre, ottiene anche l'elenco dei provider di registri degli eventi e dei registri degli eventi. Questo articolo ha spiegato il cmdlet "get-winevent" con riferimento a diversi esempi.