Este artigo observará um guia sobre o cmdlet "Get-Deventlog".
Como usar o cmdlet "Get-Eventlog" no PowerShell para obter logs de eventos do Windows?
O cmdlet “Get-Eventlog”Obtém os registros e eventos de eventos dos computadores remotos e locais. Este cmdlet recebe os registros de eventos de um computador local. No entanto, para obter os registros de eventos de um computador remoto, utilize o “Nome do computadorParâmetro dentro do código. Além disso, os valores e parâmetros de propriedades também são usados para pesquisar nos eventos de log personalizados.
Exemplo 1: Obtenha a lista de eventos no computador local
Este exemplo recuperará a lista de eventos disponíveis no computador local:
Get -Eventlog -ListDe acordo com o código acima:
Exemplo 2: Obtenha as entradas recentes de um registro de evento específico
Agora, recupere os registros mais recentes de eventos:
Get -Eventlog -Logname System -Newest 7De acordo com o código acima:
Exemplo 3: Obtenha as informações de detalhes do log de evento único de um aplicativo
Você também pode obter os detalhes sobre um processo ou aplicativo específico:
Get -EventLog Application -Nowest 1 | Get-membroDe acordo com o código acima:
Exemplo 4: Obtenha o log de erro único usando o índice especificado
Esta demonstração ajudará a recuperar o log de erros do sistema usando um índice específico:
Get -EventLog -Logname System -EntryType Erro -Index 450No código acima mencionado:
Isso se tratava de obter o log em PowerShell.
Conclusão
O "Get-Evenlog”CMDlet em PowerShell recebe os registros de eventos relacionados a segurança, sistema ou aplicativo. Ele usa os parâmetros para obter o log de eventos personalizado usando os valores da propriedade. Este blog elaborou o cmdlet "Get-Deventlog" com vários exemplos.