Gostaria de aprender a filtrar os registros de eventos do Windows usando o Powershell? Neste tutorial, vamos mostrar como filtrar os registros de eventos usando a linha de comando.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 2022
• Windows 10
• Windows 11

Lista de equipamentos

Aqui você pode encontrar a lista de equipamentos usados para criar este tutorial.

Este link também mostrará a lista de software usada para criar este tutorial.

Tutorial relacionado - PowerShell

Nesta página, oferecemos acesso rápido a uma lista de tutoriais relacionados ao PowerShell.

Tutorial Powershell - Filtrando registros de eventos do Windows

Inicie uma linha de comando powershell elevada.

Windows 10 - powershell elevated

Liste todos os arquivos de registro.

Copy to Clipboard

Aqui está a saída do comando.

Copy to Clipboard

Obtenha um resumo de todos os arquivos de registro.

Copy to Clipboard

Obtenha um resumo de todos os arquivos de log ativados com registros superiores a 0.

Copy to Clipboard

Aqui está a saída do comando.

Copy to Clipboard

Liste todos os nomes dos provedores de registro.

Copy to Clipboard

Aqui está a saída do comando.

Copy to Clipboard

Liste o tipo de eventos disponíveis em um provedor de registro específico.

Copy to Clipboard

Liste os eventos de um arquivo de registro clássico.

Copy to Clipboard

Liste os eventos de um arquivo de registro moderno.

Copy to Clipboard

Filtrar eventos usando o nome de registro.

Copy to Clipboard

Filtrar eventos usando o nome de registro e o ID do evento.

Copy to Clipboard

Filtrar eventos com uma data de início específica.

Copy to Clipboard

Filtrar eventos com uma data específica de início e término.

Copy to Clipboard

Filtrar eventos dentro de um intervalo de tempo específico.

Copy to Clipboard

Existem várias maneiras de filtrar a data e a hora.

Copy to Clipboard

Filtrar eventos usando o nível de erro.

Copy to Clipboard

Filtrar eventos usando o conteúdo da mensagem.

Copy to Clipboard

Liste todos os campos disponíveis para filtrar um evento.

Copy to Clipboard

Aqui está a saída do comando.

Copy to Clipboard

Obtenha o nome e o valor de todos os campos de um evento.

Copy to Clipboard

Parabéns! Você é capaz de filtrar eventos de log do Windows usando o Powershell.