PowerShell Eventlog auslesen

 

Mit dem Befehl "Get-WinEvent" kann über PowerShell auf das Windows Eventlog zugegriffen werden

Auswertung: Wann wurde der Rechner neugestartet:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005}
Die notwendigen Rechte vorausgesetzt, kann das Eventlog auch von einem anderen Rechner ausgelesen werden:

Mit dem selben Benutzer:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005} -ComputerName HOSTNAME

mit einem anderen Benutzer:

Get-WinEvent -FilterHashtable @{logname='system'; id=6005} -ComputerName HOSTNAME -credentials get-credential

positive Bewertung({{pro_count}})
Beitrag bewerten:
{{percentage}} % positiv
negative Bewertung({{con_count}})

DANKE für deine Bewertung!



Kommentare


Durch die weitere Nutzung der Seite stimmst du der Verwendung von Cookies zu. Mehr Details