Vil du gerne lære at filtrere Windows-hændelseslogfiler ved hjælp af Powershell? I denne vejledning skal vi vise dig, hvordan du filtrerer hændelseslogfiler ved hjælp af kommandolinjen.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Liste over udstyr

Her kan du finde listen over udstyr, der bruges til at oprette denne tutorial.

Dette link viser også den softwareliste, der bruges til at oprette dette selvstudium.

Relateret tutorial – PowerShell

På denne side tilbyder vi hurtig adgang til en liste over tutorials relateret til PowerShell.

Tutorial Powershell – Filtrering af Windows-hændelseslogfiler

Start en forhøjet Powershell-kommandolinje.

Windows 10 - powershell elevated

Angiv alle logfiler.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Få en oversigt over alle logfiler.

Copy to Clipboard

Få en oversigt over alle aktiverede logfiler med poster, der er større end 0.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Angiv alle navne på logudbydere.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Angiv den type hændelser, der er tilgængelige hos en bestemt logudbyder.

Copy to Clipboard

Angiv hændelserne i en klassisk logfil.

Copy to Clipboard

Angiv begivenhederne i en moderne logfil.

Copy to Clipboard

Filtrer hændelser ved hjælp af lognavnet.

Copy to Clipboard

Filtrer hændelser ved hjælp af lognavnet og hændelses-id’et.

Copy to Clipboard

Filtrer hændelser med en bestemt startdato.

Copy to Clipboard

Filtrer hændelser med en bestemt start- og slutdato.

Copy to Clipboard

Filtrer hændelser inden for et bestemt tidsinterval.

Copy to Clipboard

Der er flere måder at filtrere dato og klokkeslæt på.

Copy to Clipboard

Filtrer hændelser ved hjælp af fejlniveauet.

Copy to Clipboard

Filtrer hændelser ved hjælp af meddelelsens indhold.

Copy to Clipboard

Angiv alle de felter, der er tilgængelige for at filtrere en hændelse.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Få navnet på og værdien af alle felter i en begivenhed.

Copy to Clipboard

Tillykke! Du er i stand til at filtrere Windows-loghændelser ved hjælp af Powershell.