¿Desea aprender a filtrar los registros de eventos de Windows con Powershell? En este tutorial, le mostraremos cómo filtrar los registros de eventos utilizando la línea de comandos.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 11

Lista de equipos

Aquí puede encontrar la lista de equipos utilizados para crear este tutorial.

Este enlace también mostrará la lista de software utilizada para crear este tutorial.

Tutorial relacionado - PowerShell

En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con PowerShell.

Tutorial Powershell - Filtrado de registros de eventos de Windows

Inicie una línea de comandos de Powershell con privilegios elevados.

Windows 10 - powershell elevated

Enumere todos los archivos de registro.

Copy to Clipboard

Aquí está la salida del comando.

Copy to Clipboard

Obtenga un resumen de todos los archivos de registro.

Copy to Clipboard

Obtenga un resumen de todos los archivos de registro habilitados con registros superiores a 0.

Copy to Clipboard

Aquí está la salida del comando.

Copy to Clipboard

Enumere todos los nombres de proveedores de registro.

Copy to Clipboard

Aquí está la salida del comando.

Copy to Clipboard

Enumere el tipo de eventos disponibles en un proveedor de registro específico.

Copy to Clipboard

Enumere los eventos de un archivo de registro clásico.

Copy to Clipboard

Enumere los eventos de un archivo de registro moderno.

Copy to Clipboard

Filtre los eventos con el nombre del registro.

Copy to Clipboard

Filtre los eventos utilizando el nombre del registro y el identificador del evento.

Copy to Clipboard

Filtre eventos con una fecha de inicio específica.

Copy to Clipboard

Filtre eventos con una fecha de inicio y finalización específica.

Copy to Clipboard

Filtre eventos dentro de un intervalo de tiempo específico.

Copy to Clipboard

Hay varias formas de filtrar la fecha y la hora.

Copy to Clipboard

Filtre los eventos mediante el nivel de error.

Copy to Clipboard

Filtre los eventos utilizando el contenido del mensaje.

Copy to Clipboard

Enumere todos los campos disponibles para filtrar un evento.

Copy to Clipboard

Aquí está la salida del comando.

Copy to Clipboard

Obtener el nombre y el valor de todos los campos de un evento.

Copy to Clipboard

¡Felicitaciones! Puede filtrar eventos de registro de Windows mediante Powershell.