PowerShell中使用Get-EventLog讀取、篩選系統(tǒng)日志的例子
本文介紹使用PowerShell讀取系統(tǒng)日志,可以按日志名稱、日志類型、時間等多個因素進行篩選。PowerShell中提供了一個叫Get-EventLog的cmdlet,使用它可以讀取系統(tǒng)日志。
運行一下這個Get-EventLog的cmdlet試一下:
噢!如果你感覺你被小編害了,cmd窗口一直在滾動個不停,那么按Ctrl+C先把它停下來。然后我解釋一下,之所以發(fā)生這樣的事情,是因為你的系統(tǒng)日志內容太多了。不過如果你耐性足夠好的話,可以一直等下去,它總會輸出完并且停下來的。
好了,如果要這樣來看日志的話,我們寧愿死,不是嗎?!那怎么辦,篩選一下吧。比如,我只想看系統(tǒng)日志中的錯誤日志。
是不是比之前少一點了?哦,如果你說你的結果還輸出多得沒法看,屏幕滾動個沒完沒了。那我們就再進一步篩選一下。比如,只看今天的錯誤日志。洪哥的當前日期是2013-9-18,那我的命令這么寫:
這下子,總沒那么多記錄了。如果真的還是很多錯誤日志,那你的系統(tǒng)是不是到該重做的時候了?嗯,先不要學PowerShell了,先重做下電腦。
好了,關于使用PowerShell來讀取系統(tǒng)日志,本文就介紹這么多,至于讀取出來有什么用,呃,你說呢?
相關文章
PowerShell函數(shù)參數(shù)設置成自動識別數(shù)據(jù)類型的例子
這篇文章主要介紹了PowerShell函數(shù)參數(shù)設置成自動識別數(shù)據(jù)類型的例子,這個方法可以很方便的使用參數(shù)集,而不用每次指定名稱,需要的朋友可以參考下2014-07-07PowerShell中字符串使用單引號和雙引號的區(qū)別
這篇文章主要介紹了PowerShell中字符串使用單引號和雙引號的區(qū)別,大家可能會經(jīng)常遇到這個問題,需要的朋友可以參考下2014-08-08PowerShell包含另一個腳本文件和獲取當前腳本所在目錄的方法例子
這篇文章主要介紹了PowerShell包含另一個腳本文件和獲取當前腳本所在目錄的方法例子,需要的朋友可以參考下2014-08-08PowerShell 讀取性能計數(shù)器二進制文件(.blg)記錄并匯總計算
由于監(jiān)控及報告需要,要統(tǒng)計性能計數(shù)器每天數(shù)值情況,確認數(shù)據(jù)庫服務器的運行狀況。若打開計數(shù)器填寫,比較麻煩,現(xiàn)在統(tǒng)計用 powershell 來讀取計數(shù)器的值2016-11-11探索PowerShell (八) 數(shù)組、哈希表(附:復制粘貼技巧)
我們經(jīng)常在程序設計中用到的數(shù)組,同樣在腳本中很常用。本節(jié)就詳細介紹一下數(shù)組,以及哈希表在PowerShell中的使用2012-12-12