Wilt u leren hoe u Windows-gebeurtenislogboeken kunt filteren met Powershell? In deze zelfstudie laten we u zien hoe u gebeurtenislogboeken kunt filteren met behulp van de opdrachtregel.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Uitrustingslijst

Hier vindt u de lijst met apparatuur die wordt gebruikt om deze zelfstudie te maken.

Deze link toont ook de softwarelijst die wordt gebruikt om deze zelfstudie te maken.

Gerelateerde zelfstudie – PowerShell

Op deze pagina bieden we snelle toegang tot een lijst met tutorials met betrekking tot PowerShell.

Zelfstudie Powershell – Windows-gebeurtenislogboeken filteren

Start een verhoogde Powershell-opdrachtregel.

Windows 10 - powershell elevated

Maak een lijst van alle logboekbestanden.

Copy to Clipboard

Hier is de opdrachtuitvoer.

Copy to Clipboard

Krijg een overzicht van alle logboekbestanden.

Copy to Clipboard

Krijg een overzicht van alle ingeschakelde logboekbestanden met records groter dan 0.

Copy to Clipboard

Hier is de opdrachtuitvoer.

Copy to Clipboard

Maak een lijst van alle namen van logboekproviders.

Copy to Clipboard

Hier is de opdrachtuitvoer.

Copy to Clipboard

Maak een lijst van het type gebeurtenissen dat beschikbaar is op een specifieke logboekprovider.

Copy to Clipboard

Maak een lijst van de gebeurtenissen in een klassiek logboekbestand.

Copy to Clipboard

Maak een lijst van de gebeurtenissen in een modern logboekbestand.

Copy to Clipboard

Filter gebeurtenissen met behulp van de logboeknaam.

Copy to Clipboard

Filter gebeurtenissen met behulp van de logboeknaam en de gebeurtenis-id.

Copy to Clipboard

Filter gebeurtenissen met een specifieke begindatum.

Copy to Clipboard

Filter gebeurtenissen met een specifieke begin- en einddatum.

Copy to Clipboard

Filter gebeurtenissen binnen een specifiek tijdsinterval.

Copy to Clipboard

Er zijn meerdere manieren om datum en tijd te filteren.

Copy to Clipboard

Filter gebeurtenissen met behulp van het foutniveau.

Copy to Clipboard

Filter gebeurtenissen met behulp van de berichtinhoud.

Copy to Clipboard

Maak een lijst van alle velden die beschikbaar zijn om een gebeurtenis te filteren.

Copy to Clipboard

Hier is de opdrachtuitvoer.

Copy to Clipboard

Krijg de naam en waarde van alle velden van een gebeurtenis.

Copy to Clipboard

Gefeliciteerd! U kunt Windows-logboekgebeurtenissen filteren met Powershell.