Хотите узнать, как фильтровать журналы событий Windows с помощью Powershell? В этом уроке мы покажем вам, как фильтровать журналы событий с помощью командной строки.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Список оборудования
Здесь вы можете найти список оборудования, используемого для создания этого учебника.
Эта ссылка будет также показать список программного обеспечения, используемого для создания этого учебника.
Похожий учебник — PowerShell
На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с PowerShell.
Учебник Powershell — фильтрация журналов событий Windows
Запустите командную строку Powershell с повышенными привилегиями.
Список всех файлов журнала.
Вот вывод команды.
Получите сводку по всем файлам журнала.
Получите сводку по всем включенным файлам журналов с записями больше 0.
Вот вывод команды.
Перечислите все имена поставщиков журналов.
Вот вывод команды.
Перечислите тип событий, доступных в определенном поставщике журналов.
Перечислите события классического файла журнала.
Перечислите события современного файла журнала.
Фильтрация событий по имени журнала.
Фильтруйте события, используя имя журнала и идентификатор события.
Фильтрация событий с определенной датой начала.
Фильтрация событий с определенной датой начала и окончания.
Фильтрация событий в пределах определенного интервала времени.
Существует несколько способов фильтрации даты и времени.
Фильтрация событий по уровню ошибки.
Фильтрация событий с помощью содержимого сообщения.
Перечислите все поля, доступные для фильтрации события.
Вот вывод команды.
Получение имени и значения всех полей события.
Поздравляю! Вы можете фильтровать события журнала Windows с помощью Powershell.