Questo articolo osserverà una guida sul cmdlet "get-eventlog".
Come utilizzare il cmdlet "get-eventlog" in PowerShell per ottenere registri eventi di Windows?
Il cmdlet "Get-Eventlog"Ottiene i registri e gli eventi degli eventi dai computer remoti e locali. Questo cmdlet ottiene i registri degli eventi da un computer locale. Tuttavia, al fine di ottenere i registri degli eventi da un computer remoto, utilizzare il “Nome del computer"Parametro all'interno del codice. Inoltre, i valori e i parametri delle proprietà vengono utilizzati anche per cercare gli eventi di registro personalizzati.
Esempio 1: Ottieni l'elenco degli eventi sul computer locale
Questo esempio recupererà l'elenco degli eventi disponibili sul computer locale:
Get -eventlog -listSecondo il codice sopra:
Esempio 2: Ottieni le voci recenti da un registro eventi specifico
Ora, recupera i recenti registri di eventi:
Get -eventlog -logname system -newest 7Secondo il codice sopra:
Esempio 3: Ottieni le informazioni sui dettagli del registro evento singolo di un'applicazione
Puoi anche ottenere i dettagli su un processo o un'applicazione specifica:
Applicazione Get -Eventlog -Newest 1 | Get-MemberSecondo il codice sopra:
Esempio 4: Ottieni il singolo log di errore utilizzando l'indice specificato
Questa dimostrazione aiuterà a recuperare il registro degli errori del sistema utilizzando un indice specifico:
Get -eventlog -logname system -eentrytype errore -index 450Nel codice sopra indicato:
Si trattava di ottenere il registro degli eventi in PowerShell.
Conclusione
IL "Get-evenlog"Cmdlet in PowerShell ottiene i registri degli eventi relativi a sicurezza, sistema o applicazione. Utilizza i parametri per ottenere il registro degli eventi personalizzati utilizzando i valori delle proprietà. Questo blog ha elaborato il cmdlet "get-eventlog" con diversi esempi.