Vuoi imparare a filtrare i registri eventi di Windows usando Powershell? In questo tutorial, ti mostreremo come filtrare i registri eventi utilizzando la riga di comando.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Elenco attrezzature

Qui puoi trovare l’elenco delle attrezzature utilizzate per creare questa esercitazione.

Questo link mostrerà anche l’elenco software utilizzato per creare questa esercitazione.

Esercitazione correlata – PowerShell

In questa pagina viene offerto un accesso rapido a un elenco di esercitazioni relative a PowerShell.

Esercitazione Powershell – Filtraggio dei registri eventi di Windows

Avviare una riga di comando Powershell con privilegi elevati.

Windows 10 - powershell elevated

Elencare tutti i file di registro.

Copy to Clipboard

Ecco l’output del comando.

Copy to Clipboard

Ottenere un riepilogo di tutti i file di registro.

Copy to Clipboard

Ottenere un riepilogo di tutti i file di registro abilitati con record superiori a 0.

Copy to Clipboard

Ecco l’output del comando.

Copy to Clipboard

Elencare tutti i nomi dei provider di log.

Copy to Clipboard

Ecco l’output del comando.

Copy to Clipboard

Elencare il tipo di eventi disponibili in un provider di log specifico.

Copy to Clipboard

Elencare gli eventi di un file di registro classico.

Copy to Clipboard

Elencare gli eventi di un file di registro moderno.

Copy to Clipboard

Filtrare gli eventi utilizzando il nome del registro.

Copy to Clipboard

Filtrare gli eventi utilizzando il nome del registro e l’ID evento.

Copy to Clipboard

Filtrare gli eventi con una data di inizio specifica.

Copy to Clipboard

Filtra gli eventi con una data di inizio e di fine specifica.

Copy to Clipboard

Filtrare gli eventi all’interno di un intervallo di tempo specifico.

Copy to Clipboard

Esistono diversi modi per filtrare data e ora.

Copy to Clipboard

Filtrare gli eventi utilizzando il livello di errore.

Copy to Clipboard

Filtrare gli eventi utilizzando il contenuto del messaggio.

Copy to Clipboard

Elenca tutti i campi disponibili per filtrare un evento.

Copy to Clipboard

Ecco l’output del comando.

Copy to Clipboard

Ottenere il nome e il valore di tutti i campi di un evento.

Copy to Clipboard

Congratulazioni! È possibile filtrare gli eventi del registro di Windows utilizzando Powershell.