[IT-FORMAT]
Новий формат бізнесу

Get-WinEvent: читаємо Event Log у PowerShell — правильно і швидко

Категорія: Атлас команд Windows Коментарів: 0

Get-WinEvent — аналіз Event Log

Event Viewer у GUI — зручно, якщо треба «подивитись останні кілька помилок». Але на сервері з 5 мільйонами записів у логу за тиждень, з 20 різними джерелами подій, клікання по дереву папок перетворюється на годину нервів. Get-WinEvent знаходить ту саму інформацію за секунду — якщо знати як правильно ним користуватись.

Ключ до швидкості — FilterHashtable. Цей параметр відрізняє «2 секунди на результат» від «40 секунд з повним скануванням логу». У статті — 6 сценаріїв повсякденної роботи, від пошуку причин reboot до forensics account lockout.

Стаття — частина циклу Атлас команд Windows.

дата: Вчора, 19:13
автор: Claudia
Привіт, незнайомець
Опитування

Якою програмою обліку ви користуєтесь?