PowerShell Eventlog auslesen

 

Mit dem Befehl "Get-WinEvent" kann ĂŒber PowerShell auf das Windows Eventlog zugegriffen werden

Auswertung: Wann wurde der Rechner neu gestartet:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005}

Die notwendigen Rechte vorausgesetzt, kann das Eventlog auch von einem anderen Rechner ausgelesen werden:

Mit demselben Benutzer auf dem angemeldeten Rechner:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005}

Mit dem angemeldeten Benutzer auf einen anderen Rechner

Get-WinEvent -FilterHashtable @{logname='system'; id=6005} -ComputerName HOSTNAME

mit einem anderen Benutzer:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005} -ComputerName HOSTNAME -credentials get-credential

Event log-Liste

eine Liste der verfĂŒgbaren Eventlogs listet folgender Befehl:

Get-WinEvent -listlog *

Der Parameter -listlog kann nach bestimmten Logs suchen:

Get-WinEvent -listlog *GroupPolicy*

Event log GrĂ¶ĂŸe Ă€ndern

Limit-Eventlog -logname 'Directory Service' MaximumSize 100MB
positive Bewertung({{pro_count}})
Beitrag bewerten:
{{percentage}} % positiv
negative Bewertung({{con_count}})

DANKE fĂŒr deine Bewertung!

Aktualisiert: 02.02.2023 von Bernhard | Translation English |🔔 | Kommentare:0

➚ PowerShell: Zugriff auf die Bitpanda API | ➊ PowerShell Beispiele | PowerShell vsd auf vsdx konvertieren ➚

Top-Artikel in diesem Bereich


PowerShell: Dateiattribute: Datum Àndern - ganz ohne Tools

Als Alternative zu speziellen Programmen kann auch mit PowerShell das Datum einer Datei oder eines Ordners geÀndert werden. 


PowerShell: Bildschirmschoner verhindern: Maus regelmĂ€ĂŸig bewegen

Wer die Einstellungen fĂŒr die Bildschirmsperre nicht Ă€ndern kann, kann alternativ regelmĂ€ĂŸig die Maus bewegen, oder die Maus von einem Script bewegen lassen. UrsprĂŒnglich als AutoIt-Script veröffentlicht, habe ich das Script mit ein paar PowerShell-Zeilen nachgebaut. Wer die folgenden Befehle in eine PowerShell-Sitzung kopiert, verhindert, dass sich der Computer sperrt:


AD: Active Directory Daten auslesen

Mit Windows PowerShell Active Directory Objekte auslesen.

Fragen / Kommentare