Infra - Windows Server

Powershell: Trabalhando com o Event Viewer

Com este tutorial mostramos como utilizar o Windows PowerShell para trabalharmos com os logs de eventos do sistema operacional.

por Anderson Patricio



Autor: Anderson Patricio / José Rodas

Overview

Vamos demonstrar como trabalhar com os logs do EventViewer no Windows PowerShell.

Solução

Vamos demonstrar como utilizamos o Windows PowerShell para trabalharmos com os logs de evento do sistema operacional.

Para visualizarmos, podemos utilizar o cmdlet: Get-EventLog Application outras opções possíveis são Security e System

Para visualizar os últimos 3 eventos de segurança, devemos: Get-EventLog -Newest 3 Security

Para visualizarmos todos os erros do System, podemos executar o seguinte cmdlet:
Get-EventLog System | where-object { $_.EntryType -eq "Error" } , os tipos da coluna Type podem ser Error, Information e Warning.

E por último para descobrirmos se o evento 7011 ocorreu, podemos utilizar o seguinte cmdlet: Get-EventLog System | where-object { $_.EventID -eq 7011 }

Conclusão

Com este tutorial mostramos como utilizar o Windows PowerShell para trabalharmos com os logs de eventos do sistema operacional.

Anderson Patricio

Anderson Patricio - Trabalha com informática desde 1995, é consultor Microsoft em projetos de Active Directory, Exchange e ISA pela Quattuor Informática em Porto Alegre.
Certificações: MCSE +M +S 2003, MCSE +M +S 2000, MCSA +M +S 2003, MCSA +M +S 2000
Blog: http://spaces.msn.com/members/andersonpatricio/