Este artículo observará una guía sobre el cmdlet "Get-EventLog".
Cómo usar el cmdlet "Get-EventLog" en PowerShell para obtener registros de eventos de Windows?
El cmdlet "Get-EventLog"Obtiene los registros y eventos de eventos de las computadoras remotas y locales. Este cmdlet obtiene los registros de eventos de una computadora local. Sin embargo, para obtener los registros de eventos de una computadora remota, utilice el "Nombre de la computadoraParámetro dentro del código. Además, los valores y parámetros de la propiedad también se utilizan para buscar en los eventos de registro personalizados.
Ejemplo 1: Obtenga la lista de eventos en la computadora local
Este ejemplo recuperará la lista de eventos disponibles en la computadora local:
Get -EventLog -ListSegún el código anterior:
Ejemplo 2: Obtenga las entradas recientes de un registro de eventos específico
Ahora, recupere los registros más recientes de eventos:
Get -EventLog -Shogname System -Newest 7Según el código anterior:
Ejemplo 3: Obtenga la información de detalles del registro de eventos único de una aplicación
También puede obtener los detalles sobre un proceso o aplicación específica:
Aplicación Get -EventLog -Newest 1 | Ser miembroSegún el código anterior:
Ejemplo 4: Obtenga el registro de error único usando el índice especificado
Esta demostración ayudará a recuperar el registro de errores del sistema utilizando un índice específico:
Get -EventLog -Logname System -ENTRYTYPE ERROR -DEX 450En el código indicado anteriormente:
Eso se trataba de obtener el evento de inicio de sesión en PowerShell.
Conclusión
El "Get -venlog"Cmdlet en PowerShell obtiene los registros de eventos relacionados con la seguridad, el sistema o la aplicación. Utiliza los parámetros para obtener el registro de eventos personalizados utilizando los valores de las propiedades. Este blog ha elaborado en el cmdlet "Get-EventLog" con varios ejemplos.