Souhaitez-vous apprendre à filtrer les journaux d’événements Windows à l’aide de Powershell ? Dans ce tutoriel, nous allons vous montrer comment filtrer les journaux d’événements à l’aide de la ligne de commande.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Liste des équipements

Ici, vous pouvez trouver la liste des équipements utilisés pour créer ce tutoriel.

Ce lien affichera également la liste logicielle utilisée pour créer ce tutoriel.

Tutoriel connexe – PowerShell

Sur cette page, nous offrons un accès rapide à une liste de tutoriels liés à PowerShell.

Didacticiel Powershell – Filtrage des journaux d’événements Windows

Démarrez une ligne de commande Powershell avec élévation de privilèges.

Windows 10 - powershell elevated

Répertoriez tous les fichiers journaux.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Obtenez un résumé de tous les fichiers journaux.

Copy to Clipboard

Obtenez un résumé de tous les fichiers journaux activés avec des enregistrements supérieurs à 0.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Répertoriez tous les noms de fournisseurs de journaux.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Répertoriez le type d’événements disponibles sur un fournisseur de journaux spécifique.

Copy to Clipboard

Répertoriez les événements d’un fichier journal classique.

Copy to Clipboard

Répertoriez les événements d’un fichier journal moderne.

Copy to Clipboard

Filtrez les événements à l’aide du nom du journal.

Copy to Clipboard

Filtrez les événements à l’aide du nom du journal et de l’ID d’événement.

Copy to Clipboard

Filtrez les événements avec une date de début spécifique.

Copy to Clipboard

Filtrez les événements avec une date de début et de fin spécifique.

Copy to Clipboard

Filtrez les événements dans un intervalle de temps spécifique.

Copy to Clipboard

Il existe plusieurs façons de filtrer la date et l’heure.

Copy to Clipboard

Filtrez les événements à l’aide du niveau d’erreur.

Copy to Clipboard

Filtrez les événements à l’aide du contenu du message.

Copy to Clipboard

Répertoriez tous les champs disponibles pour filtrer un événement.

Copy to Clipboard

Voici la sortie de commande.

Copy to Clipboard

Obtenez le nom et la valeur de tous les champs d’un événement.

Copy to Clipboard

félicitations! Vous pouvez filtrer les événements de journal Windows à l’aide de Powershell.