Eventlogs via Powershell

    • Offizieller Beitrag

    Hallo,
    alle die gerne über die Powershell die Eventlogs auslesen möchten, möchte ich auf ein Feature welches nicht so bekannt zu sein scheint aufmerksam machen.


    Wenn ihr im Servermanager > Features > Feature hinzufügen > Windows PowerShell Integrated Scripting Environment (ISE)... hinzufügt, könnt ihr via Powershell mit dem cmdlet


    get-eventlog Application | out-gridview das Eventlog auslesen.


    Das geht auch wenn ihr noch einen Filter setzt. z.b. nur Error Events.


    get-eventlog Application | Where-Object {$_.EntryType -eq "Error"} | out-gridview


    Viel Spaß damit

    • Offizieller Beitrag

    Moin,


    ohne jetzt irgendwie Deine Leistung zu schmälern.


    Das funktioniert auch ohne merkwürdigen Änderungen in den Event-Logs. :P


    Event-Logs auslesen (von mehreren Computer, sortieren, nur die letzten 24 Stunden) mache ich in quasi jedem PowerShell-Kurs als Übung.


    Übrigens mit dem Schalter -EntryType kann man sich den Where sparen und schneller ist das auch.