Powershell使用WINDOWS事件日志记录程序日志

发布时间:2022-04-19 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了Powershell使用WINDOWS事件日志记录程序日志脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。

通常,人们使用基于文件的日志。这样做没有什么问题,但是使用WINDOWS提供系统内部日志会更加简单

如果你有管理权限,你可以随时创建一个新的日志:

复制代码 代码如下:
New-EventLOG -LogName myLog -source JobDue, JobDone, Remark

该命令创造了一个名为Mylog的日志,这个事件自”JobDUE”,”JobDone”和”Remark”。管理员权限只是为了创造日志,剩下的操作其它用户都可以操作。你现在可以为你的日志添加新的记录了。

复制代码 代码如下:
WrITe-EventLog -LogName myLog -Source JobDue -EntryTyPE Information -EventId 1 -Message 'This could be a job description.'
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be another job description.'

另外Get-EventLog,你可以轻松的使用它分析你的日志和查询日志信息:
复制代码 代码如下:
Get-EventLog -LogName myLog -Source JobDue -After 2014-05-10

还有 Limit-EventLog,可以让你调整你日志的最大大小。

脚本宝典总结

以上是脚本宝典为你收集整理的Powershell使用WINDOWS事件日志记录程序日志全部内容,希望文章能够帮你解决Powershell使用WINDOWS事件日志记录程序日志所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。
标签:Powershell