PowerShell Eventlog auslesen
Mit dem Befehl "Get-WinEvent" kann über PowerShell auf das Windows Eventlog zugegriffen werden
Auswertung: Wann wurde der Rechner neu gestartet:
Die notwendigen Rechte vorausgesetzt, kann das Eventlog auch von einem anderen Rechner ausgelesen werden:
Mit demselben Benutzer auf dem angemeldeten Rechner:
Get-WinEvent -FilterHashtable @{logname='system'; id=6005}
Mit dem angemeldeten Benutzer auf einen anderen Rechner
Get-WinEvent -FilterHashtable @{logname='system'; id=6005} -ComputerName HOSTNAME
mit einem anderen Benutzer:
Get-WinEvent -FilterHashtable @{logname='system'; id=6005} -ComputerName HOSTNAME -credentials get-credential
Event log-Liste
eine Liste der verfügbaren Eventlogs listet folgender Befehl:
Get-WinEvent -listlog *
Der Parameter -listlog kann nach bestimmten Logs suchen:
Get-WinEvent -listlog *GroupPolicy*
Event log Größe ändern
Limit-Eventlog -logname 'Directory Service' MaximumSize 100MB

{{percentage}} % positiv

DANKE für deine Bewertung!
Beitrag erstellt von Bernhard
| Veröffentlicht: 26.05.2020
| Aktualisiert: 02.02.2023 |
Translation English
|🔔
| Kommentare:0