Powershell を使用して Windows イベント ログをフィルター処理する方法を学習しますか? このチュートリアルでは、コマンドラインを使用してイベントログをフィルタリングする方法を説明します。
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
機器リスト
ここでは、このチュートリアルを作成するために使用される機器のリストを見つけることができます。
このリンクには、このチュートリアルの作成に使用するソフトウェアの一覧も表示されます。
関連チュートリアル – PowerShell
このページでは、PowerShell に関連するチュートリアルの一覧にすばやくアクセスできます。
チュートリアル Powershell – Windows イベント ログのフィルター処理
管理者特権の Powershell コマンド ラインを起動します。
すべてのログ・ファイルをリストします。
コマンド出力を次に示します。
すべてのログ ファイルの概要を取得します。
レコードが 0 より大きいすべての有効なログ ファイルの概要を取得します。
コマンド出力を次に示します。
すべてのログ・プロバイダー名をリストします。
コマンド出力を次に示します。
特定のログ プロバイダーで使用可能なイベントの種類を一覧表示します。
クラシック・ログ・ファイルのイベントをリストします。
モダン ログ ファイルのイベントを一覧表示します。
ログ名を使用してイベントをフィルター処理します。
ログ名とイベント ID を使用してイベントをフィルター処理します。
特定の開始日でイベントをフィルター処理します。
特定の開始日と終了日でイベントをフィルター処理します。
特定の時間間隔内のイベントをフィルター処理します。
日付と時刻をフィルター処理する方法は複数あります。
エラー レベルを使用してイベントをフィルター処理します。
メッセージの内容を使用してイベントをフィルター処理します。
イベントをフィルター処理するために使用できるすべてのフィールドを一覧表示します。
コマンド出力を次に示します。
イベントのすべてのフィールドの名前と値を取得します。
おめでとう! Powershell を使用して Windows ログ イベントをフィルター処理できます。