Möchten Sie erfahren, wie Sie Windows-Ereignisprotokolle mit Powershell filtern? In diesem Lernprogramm zeigen wir Ihnen, wie Sie Ereignisprotokolle mithilfe der Befehlszeile filtern.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Geräteliste

Hier finden Sie die Liste der Geräte, die zum Erstellen dieses Tutorials verwendet wurden.

Dieser Link zeigt auch die Softwareliste, die zum Erstellen dieses Tutorials verwendet wurde.

Zugehöriges Tutorial – PowerShell

Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials im Zusammenhang mit PowerShell.

Lernprogramm Powershell – Filtern von Windows-Ereignisprotokollen

Starten Sie eine PowerShell-Befehlszeile mit erhöhten Rechten.

Windows 10 - powershell elevated

Listen Sie alle Protokolldateien auf.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Rufen Sie eine Zusammenfassung aller Protokolldateien ab.

Copy to Clipboard

Rufen Sie eine Zusammenfassung aller aktivierten Protokolldateien mit Datensätzen größer als 0 ab.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Listen Sie alle Protokollanbieternamen auf.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Listen Sie den Typ der Ereignisse auf, die für einen bestimmten Protokollanbieter verfügbar sind.

Copy to Clipboard

Listen Sie die Ereignisse einer klassischen Protokolldatei auf.

Copy to Clipboard

Listen Sie die Ereignisse einer modernen Protokolldatei auf.

Copy to Clipboard

Filtern Sie Ereignisse anhand des Protokollnamens.

Copy to Clipboard

Filtern Sie Ereignisse anhand des Protokollnamens und der Ereignis-ID.

Copy to Clipboard

Filtern Sie Ereignisse mit einem bestimmten Startdatum.

Copy to Clipboard

Filtern Sie Ereignisse mit einem bestimmten Start- und Enddatum.

Copy to Clipboard

Filtern Sie Ereignisse innerhalb eines bestimmten Zeitintervalls.

Copy to Clipboard

Es gibt mehrere Möglichkeiten, Datum und Uhrzeit zu filtern.

Copy to Clipboard

Filtern Sie Ereignisse mithilfe der Fehlerstufe.

Copy to Clipboard

Filtern Sie Ereignisse mithilfe des Nachrichteninhalts.

Copy to Clipboard

Listen Sie alle Felder auf, die zum Filtern eines Ereignisses verfügbar sind.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Rufen Sie den Namen und den Wert aller Felder eines Ereignisses ab.

Copy to Clipboard

Herzlichen glückwunsch! Sie können Windows-Protokollereignisse mit Powershell filtern.