Panduan Lengkap untuk Menggunakan Get-WinEvent PowerShell Cmdlet

Panduan Lengkap Untuk Menggunakan Get Winevent Powershell Cmdlet



' Get-WinEvent ” cmdlet dalam PowerShell digunakan untuk mendapatkan log peristiwa. Selain itu, ia juga mendapat fail log pengesanan acara pada komputer jauh dan tempatan. Lebih khusus ia hanya mendapat log sistem dan aplikasi. cmdlet ini mendapat bantuan daripada “ Log Acara Windows ” teknologi semasa mendapatkan balak. Cmdlet 'Get-WinEvent' mendapatkan semula senarai penyedia log peristiwa dan log peristiwa.

Dalam artikel ini, cmdlet 'Get-WinEvent' akan dihuraikan.

Panduan Lengkap untuk Menggunakan Get-WinEvent PowerShell Cmdlet

Seperti yang diterangkan dalam bahagian di atas, cmdlet yang dinyatakan bertanggungjawab untuk mendapatkan log peristiwa sistem dan aplikasi. Contoh yang menerangkan cmdlet yang dinyatakan dinyatakan di bawah.







Contoh 1: Gunakan Cmdlet 'Get-WinEvent' untuk Mendapatkan Semua Log Dari Komputer Setempat

Contoh ini akan mendapatkan semula senarai semua log daripada komputer tempatan:



Dapatkan - WinEvent - ListLog *



Contoh 2: Gunakan Cmdlet 'Get-WinEvent' untuk Mendapatkan Log Senarai Persediaan

Contoh ini akan memaparkan senarai log persediaan:





Dapatkan - WinEvent - Persediaan ListLog | Senarai Format -Harta *

Dalam coretan kod di atas:

  • Pertama, tulis ' Get-WinEvent ” cmdlet diikuti dengan “ -Log Senarai parameter yang mempunyai ' Persediaan ” nilai yang diberikan.
  • Kemudian, tambahkan ' | ” saluran paip diikuti dengan “ Senarai Format ” cmdlet.
  • Akhir sekali, tetapkan ' -Harta ” parameter dan tambahkan “ * ” kad bebas untuk memilih semua sifat:



Contoh 3: Gunakan Cmdlet 'Get-WinEvent' untuk Mendapatkan Penyedia Log Acara dan Nama Log

Dalam ilustrasi ini, pembekal log peristiwa dan nama log akan diambil dengan menambah “ -Penyedia Senarai ' parameter bersama dengan ' Get-WinEvent ' cmdlet dan ' * ” kad bebas:

Dapatkan - WinEvent - Penyedia Senarai *

Contoh 4: Gunakan Cmdlet 'Get-WinEvent' untuk Mendapatkan Penyedia Log Yang Menulis pada Log Tertentu

Demonstrasi ini akan mendapat senarai penyedia log dengan melaksanakan kod yang diberikan:

( Dapatkan - WinEvent - Aplikasi ListLog ) .Nama Pembekal

Contoh 5: Gunakan Cmdlet 'Get-WinEvent' untuk Mendapatkan Log Penyedia Acara Yang Mengandungi Rentetan Tertentu

Dalam contoh ini, rentetan tertentu akan dicari dan ditemui di antara pelbagai cmdlet. Untuk berbuat demikian, hanya bungkus rentetan dalam kad bebas “ * ”, bersama-sama dengan “ -Penyedia Senarai parameter ' dan ' Get-WinEvent ” cmdlet:

Dapatkan - WinEvent - Penyedia Senarai * Dasar *

Contoh 6: Gunakan Cmdlet “Get-WinEvent” untuk Mendapatkan Log Acara Daripada Pelayan

Contoh ini akan mendapatkan log daripada pelayan:

Dapatkan - WinEvent - ListLog * -Nama Komputer localhost | Di mana-Objek { $_ .RecordCount }

Dalam kod yang dinyatakan di atas:

  • Pertama, nyatakan ' Get-WinEvent ” cmdlet bersama dengan “ -Log Senarai ' parameter dan kad bebas ' * ”.
  • Kemudian tambahkan ' -Nama Komputer 'parameter yang mempunyai nilai' localhost ” ditugaskan kepadanya dan tambahkan “ | ” saluran paip selepas itu.
  • Akhir sekali, tentukan “ Di mana-Objek ” cmdlet dengan syarat yang dinyatakan:

Itu semua tentang menggunakan arahan Get-WinEvent dalam PowerShell.

Kesimpulan

' Get-WinEvent ” cmdlet mendapatkan fail log pengesanan peristiwa dan log peristiwa pada sistem tempatan dan jauh. Selain itu, ia juga mendapat senarai penyedia log peristiwa dan log peristiwa. Artikel ini telah menerangkan cmdlet 'Get-WinEvent' dengan merujuk kepada beberapa contoh.