Wilt u leren hoe u Windows-gebeurtenislogboeken kunt filteren met Powershell? In deze zelfstudie laten we u zien hoe u gebeurtenislogboeken kunt filteren met behulp van de opdrachtregel.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Uitrustingslijst
Hier vindt u de lijst met apparatuur die wordt gebruikt om deze zelfstudie te maken.
Deze link toont ook de softwarelijst die wordt gebruikt om deze zelfstudie te maken.
Gerelateerde zelfstudie – PowerShell
Op deze pagina bieden we snelle toegang tot een lijst met tutorials met betrekking tot PowerShell.
Zelfstudie Powershell – Windows-gebeurtenislogboeken filteren
Start een verhoogde Powershell-opdrachtregel.
Maak een lijst van alle logboekbestanden.
Hier is de opdrachtuitvoer.
Krijg een overzicht van alle logboekbestanden.
Krijg een overzicht van alle ingeschakelde logboekbestanden met records groter dan 0.
Hier is de opdrachtuitvoer.
Maak een lijst van alle namen van logboekproviders.
Hier is de opdrachtuitvoer.
Maak een lijst van het type gebeurtenissen dat beschikbaar is op een specifieke logboekprovider.
Maak een lijst van de gebeurtenissen in een klassiek logboekbestand.
Maak een lijst van de gebeurtenissen in een modern logboekbestand.
Filter gebeurtenissen met behulp van de logboeknaam.
Filter gebeurtenissen met behulp van de logboeknaam en de gebeurtenis-id.
Filter gebeurtenissen met een specifieke begindatum.
Filter gebeurtenissen met een specifieke begin- en einddatum.
Filter gebeurtenissen binnen een specifiek tijdsinterval.
Er zijn meerdere manieren om datum en tijd te filteren.
Filter gebeurtenissen met behulp van het foutniveau.
Filter gebeurtenissen met behulp van de berichtinhoud.
Maak een lijst van alle velden die beschikbaar zijn om een gebeurtenis te filteren.
Hier is de opdrachtuitvoer.
Krijg de naam en waarde van alle velden van een gebeurtenis.
Gefeliciteerd! U kunt Windows-logboekgebeurtenissen filteren met Powershell.