Távoli gépek eseménynaplóinak megtekintése

Mind a get-eventlog, mind a get-winevent cmdletek távoli gépek eseménynaplóinak megtekintésére is alkalmas a –computername paraméter használatával:

[95] PS C:\> Get-EventLog -ComputerName member,dc -LogName system -Newest 3

 

   Index Time          EntryType   Source                 InstanceID Message

   ----- ----          ---------   ------                 ---------- -------

    1216 jan. 17 19:13 Information Microsoft-Windows...           35 The ti...

    1215 jan. 17 19:13 Information Service Control M...   1073748860 The Ap...

    1214 jan. 17 19:13 Warning     Microsoft-Windows...         1014 Name r...

    2124 jan. 17 19:14 Warning     Microsoft-Windows...           16 Unable...

    2123 jan. 17 19:12 Warning     Microsoft-Windows...         1014 Name r...

    2122 jan. 17 19:11 Information Service Control M...   1073748860 The Wi...

Látható a fenti példában, hogy a get-eventlog akár egyszerre több gép eseménynaplóját is el tudja érni. A get-winevent sajnos csak egyszerre egy gépét:

[100] PS C:\> Get-WinEvent -ComputerName member -MaxEvents 4

 

TimeCreated         ProviderName                         Id Message

-----------         ------------                         -- -------

2010. 01. 17. 19... Microsoft-Window...                4624 An account was ...

2010. 01. 17. 19... Microsoft-Window...                4672 Special privile...

2010. 01. 17. 19... Service Control ...                7036 The Windows Rem...

2010. 01. 17. 19... Microsoft-Window...                 209 The Winrm servi...



Word To HTML Converter