PowerShell Eventlog auslesen

This page is also available in English

Mit dem Befehl "Get-WinEvent" kann über PowerShell auf das Windows Eventlog zugegriffen werden

Auswertung: Wann wurde der Rechner neugestartet:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005}

Die notwendigen Rechte vorausgesetzt, kann das Eventlog auch von einem anderen Rechner ausgelesen werden:

Mit dem selben Benutzer auf dem angemeldeten Rechner:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005}

Mit dem angemeldeten Benutzer auf einen anderen Rechner

Get-WinEvent -FilterHashtable @{logname='system'; id=6005} -ComputerName HOSTNAME

mit einem anderen Benutzer:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005} -ComputerName HOSTNAME -credentials get-credential

Eventlog-Liste

eine Liste der verfügbaren Eventlogs listet folgender Befehl:

Get-WinEvent -listlog *

Der Parameter -listlog kann nach bestimmten Logs suchen:

Get-WinEvent -listlog *GroupPolicy*
positive Bewertung({{pro_count}})
Beitrag bewerten:
{{percentage}} % positiv
negative Bewertung({{con_count}})

DANKE für deine Bewertung!


Top-Artikel in diesem Bereich

Preview AD: Active Directory Daten auslesen

AD: Active Directory Daten auslesen

geändert: 11.09.2020 von Bernhard (Erstveröffentlichung: 29.04.2020)

Mit Windows PowerShell Active Directory Objekte auslesen. ... weiterlesen

PowerShell Email versenden: Send-MailMessage

PowerShell Email versenden: Send-MailMessage

erstellt: 05.07.2021 von Bernhard

In PowerShell kann über einen einfachen Befehl eine Email versendet werden: "Send-MailMessage". Mit dem Befehl kann das Versenden von Mails außerhalb der Applikation rein mit PowerShell getestet werden: ... weiterlesen

Preview PowerShell: Dateiattribute: Datum ändern - ganz ohne Tools

PowerShell: Dateiattribute: Datum ändern - ganz ohne Tools

erstellt: 28.06.2020 von Bernhard

Als Alternative zu speziellen Programmen kann auch mit PowerShell das Datum einer Datei oder eines Ordners geändert werden.  ... weiterlesen


Fragen / Kommentare