PowerShell cz.3 – Praca z dziennikami zdarzeń systemowych
Przy pomocy PS możemy również w dość łatwy sposób tworzyć raporty dotyczące dzienników zdarzeń dla naszej maszyny. 1.Get-EventLog Podstawowym narzędziem pozwalającym się na otrzymanie dostępu do rejestrów zdarzeń systemowych jest wywołanie polecenia Get-EventLog. Poniżej skrypty będą w miarę czasu rozbudowywane o dodatkowe przełączniki itd. 2.Skrypty #Pobranie wszystkich dostępnych dzienników zdarzeń systemowych Get-EventLog -List #—————————————————————————————————————– # Pobierzemy wpisy zarejestrowanych zdarzeń z konkretnego dziennika, np. system Get-EventLog System #—————————————————————————————————————– # Dane zapisane w