2016-09-16 1 views

Antwort

2

Sie können alle Ereignisprotokolle wie diese:

(Get-WinEvent –ListLog * -ErrorAction SilentlyContinue).LogName 

Und dann entweder tun über sie eine Schleife Ereignisse von jedem der Protokolle zu bekommen, oder versuchen, so -LogName gesamte Array zu übergeben, aber ich kann Imaging, dass Leistung Strafe wird in diesem Fall sehr groß sein.

Auch wurde Get-WinEvent entwickelt, um die Get-EventLog zu ersetzen, also möchten Sie vielleicht stattdessen verwenden. Hier einige Informationen: http://blog.netwrix.com/2015/04/06/monitoring-event-logs-with-powershell/

Verwandte Themen