Ich habe ein Skript, um die letzten 30 Einträge für die Ereignisprotokolle Application und System zu lesen. Derzeit funktioniert das Skript nur auf meinem Rechner und gibt nur eine Teilnachricht aus (siehe unten zum Beispiel).Arbeiten mit Windows-Ereignisprotokollen in PowerShell
411905 Mai 05 15:05 Information Microsoft-Windows ... 1501 Die Gruppenrichtlinieneinstellungen für den Benutzer wurden erfolgreich verarbeitet. Es gab keine seit der letzten succ erfassten Änderungen ...
Kann mir jemand sagen, wie die folgende können
- Verwendung dieses für Remote-Computer durchgeführt werden - Ich habe versucht, im Format von den Computernamen eingeben \ Domäne \ Computername, aber funktioniert nicht
- Wie kann ich die vollständige Nachricht anzeigen und nicht nur ein Abschnitt
- Wie kann ich die Datei mit dem Computernamen als Teil des Dateinamens z „Mycomputer Anwendung log.txt“
Mein Skript ist so weit wie diese
Get-EventLog -LogName Application -Newest 30 -ComputerName MYCOMPUTER | Out-File -FilePath "D:\Test\Application Event Logs.txt"
Get-EventLog -LogName System -Newest 30 -ComputerName MYCOMPUTER | Out-File -FilePath "D:\Test\System Event Logs.txt"
: Ich bin zu Scripting und dachte, das ein nützliches Skript zu haben sein könnte, aber ich kann nicht bekommen zu Arbeit.
Danke, ich hätte sagen sollen, dass die Computer auf der gleichen Domäne sind – noelmm