0
我正在使用一個命令來顯示遠程計算機的事件日誌並通過eventId對其進行過濾。我試圖做的是讓它只顯示最近的X事件。像1,5,10,但我指定的很多。我說,使用-newest 5
,但是當我試圖通過EVENTID例如過濾後,他們獲得最新的事件,它不會讓我這樣做在PowerShell中對事件日誌排序
Get-EventLog system -computername c78572 | select eventid,machinename,timewritten | where {$_.eventid -eq 6009} | ft -autosize
基本上我想顯示遠程系統的特定事件ID,並只顯示最近的5個。
是EventID 6009具有相同的InstanceId每個單一時間?那麼你如何獲得InstanceId? – Aaron
管一個6009事件fl和檢查其InstanceId屬性 –
我也認爲我會堅持Get-EvenLog,因爲我需要獲取Windows XP設備和更高的事件。 – Aaron