Powershell使用WINDOWS事件日志記錄程序日志
更新時間:2014年07月02日 09:54:58 投稿:junjie
這篇文章主要介紹了Powershell使用WINDOWS事件日志記錄程序日志,還可以分析你的日志和查詢日志信息,需要的朋友可以參考下
通常,人們使用基于文件的日志。這樣做沒有什么問題,但是使用WINDOWS提供系統(tǒng)內部日志會更加簡單。
如果你有管理權限,你可以隨時創(chuàng)建一個新的日志:
復制代碼 代碼如下:
New-EventLog -LogName myLog -Source JobDue, JobDone, Remark
該命令創(chuàng)造了一個名為Mylog的日志,這個事件源自”JobDUE”,”JobDone”和”Remark”。管理員權限只是為了創(chuàng)造日志,剩下的操作其它用戶都可以操作。你現(xiàn)在可以為你的日志添加新的記錄了。
復制代碼 代碼如下:
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be a job description.'
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be another job description.'
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be another job description.'
另外Get-EventLog,你可以輕松的使用它分析你的日志和查詢日志信息:
復制代碼 代碼如下:
Get-EventLog -LogName myLog -Source JobDue -After 2014-05-10
還有 Limit-EventLog,可以讓你調整你日志的最大大小。
相關文章
PowerShell中查看當前版本、Windows版本、.NET版本信息的代碼
這篇文章主要介紹了PowerShell中查看當前版本、Windows版本、.NET版本信息的代碼,需要的朋友可以參考下2014-08-08PowerShell查找數(shù)組內容、搜索數(shù)組、查詢數(shù)組的方法
這篇文章主要介紹了PowerShell查找數(shù)組內容、搜索數(shù)組、查詢數(shù)組的方法,使用PowerShell中的一些操作符來實現(xiàn)搜索功能,需要的朋友可以參考下2014-08-08探索PowerShell(五) PowerShell基礎知識
在PowerShell中,我們可以輕松的與數(shù)據(jù)、對象進行交互,為了簡化我們訪問外部數(shù)據(jù),PowerShell允許我們像操作驅動器、文件一樣對數(shù)據(jù)、對象等進行操作2012-12-12Powershell的break、continue和return簡單總結
這篇文章主要介紹了Powershell的break、continue和return簡單總結,和其它語言中的作用相同,所以本文的總結比較短小,需要的朋友可以參考下2014-07-07使用PowerShell獲取Trustedinstaller權限的問題
這篇文章主要介紹了使用PowerShell獲取Trustedinstaller權限,獲取到?Trustedinstaller?權限,就可以通過一些命令來修改系統(tǒng)文件了,本文給大家詳細講解,需要的朋友可以參考下2023-01-01