码迷,mamicode.com
首页 > Windows程序 > 详细

Windows事件日志查询案例

时间:2018-01-08 17:28:03      阅读:218      评论:0      收藏:0      [点我收藏+]

标签:生成   cal   技术分享   red   ado   proc   ons   rate   title   

1.查询本机事件日志名称

Get-EventLog -List                                

 

技术分享图片

2.查询201814日后系统日志中的错误日志

Get-EventLog -LogName System -EntryType Error -After 2018-1-4

 

技术分享图片

3.查看单个事件日志详细信息(index的值为事件日志的序号

Get-EventLog -LogName System | Where-Object {$_.index -eq 2677} | Select-Object -Property *

 

技术分享图片

4.查询指定日期后的日志并依据Index序号排序,筛选前5项,自定义栏位生成表格(前两行为栏位和分隔符)

    

Get-EventLog -LogName System -ComputerName . -EntryType Error -After 2018-1-4 | Sort-Object -Descending Index | Select-Object -First 7 |Format-Table -Property Index,EventID,MachineName,EntryType,Source,TimeGenerated,UserName,Message -AutoSize| Out-File C:\Log.csv

 

技术分享图片

                注意:可结合Out-File命令导入到CSV文件当中方便查询(如果显示宽度不够宽,一定要带参数“-AutoSize”且将PowerShell执行窗体调宽至5000以上,越宽越好)



Windows事件日志查询案例

标签:生成   cal   技术分享   red   ado   proc   ons   rate   title   

原文地址:http://blog.51cto.com/hbgslz/2058673

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!