Verificando logs pelo Power Shell – GetEventLog – Parte 2

Saudações pessoal. Neste artigo dou continuidade de como trabalhar com a cmdlet Get-EventLog para verificar logs referentes ao nosso servidor ou alguma máquina remota. A primeira parte foi explicada no primeiro artigo. Para melhor entendimento da segunda parte recomendo a leitura do primeiro artigo.

Dando continuidade sobre a cmdlet Get-EventLog explicaremos como fazer consulta de logs em estações remotas e também no domain controller “local”.

Suponha que gostaria de saber informações básicas sobre os logs de eventos no computador(Domain Controller). A sintaxe seria:

1. Get-EventLog -list

1

2. Caso queira obter eventos a partir baseado em datas use o -after e -before colocando as datas em questões. Por exemplo, abaixo estou obtendo os eventos do Log de segurança depois do 31/10/16(-after “31/10/16”) e antes do dia 02/11/16 (-before “02/11/16”).

2

3.
Obter os eventos do log de uma estação remota.
Sintaxe:
get-eventlog -logname NomedoLog -computername NomeDaEstação
Ex:
C:\> get-eventlog -logname “Windows PowerShell” -computername localhost, Server01, Server02

Autor

10492172_880959151956485_6663622487942318291_nNascido e residente de Fortaleza – CE, Diego Lima é graduado em Análise de Sistemas, MTAC (Multi-Plataform Tecnical Audience Contributor) e escreve para diversas comunidades técnicas. Atualmente é técnico em Suporte e busca sempre aprender mais para o seu crescimento profissional.
Redes Sociais:
imagesdownload 144fe2d09e86f4999f70f979161ffd09_400x400

 

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s