
Event Viewer у GUI — зручно, якщо треба «подивитись останні кілька помилок». Але на сервері з 5 мільйонами записів у логу за тиждень, з 20 різними джерелами подій, клікання по дереву папок перетворюється на годину нервів. Get-WinEvent знаходить ту саму інформацію за секунду — якщо знати як правильно ним користуватись.
Ключ до швидкості — FilterHashtable. Цей параметр відрізняє «2 секунди на результат» від «40 секунд з повним скануванням логу». У статті — 6 сценаріїв повсякденної роботи, від пошуку причин reboot до forensics account lockout.
Стаття — частина циклу Атлас команд Windows.