篩選系統日志的例子
本文介紹使用PowerShell讀取系統日志,可以按日志名稱、日志類型、時間等多個因素進行篩選。PowerShell中提供了一個叫Get-EventLog的cmdlet,使用它可以讀取系統日志。
運行一下這個Get-EventLog的cmdlet試一下:
復制代碼 代碼如下:PS C:Userszhanghong> Get-EventLog -LogName System
噢!如果你感覺你被小編害了,cmd窗口一直在滾動個不停,那么按Ctrl+C先把它停下來。然后我解釋一下,之所以發生這樣的事情,是因為你的系統日志內容太多了。不過如果你耐性足夠好的話,可以一直等下去,它總會輸出完并且停下來的`。
好了,如果要這樣來看日志的話,我們寧愿死,不是嗎?!那怎么辦,篩選一下吧。比如,我只想看系統日志中的錯誤日志。
復制代碼 代碼如下:PS C:Userszhanghong> Get-EventLog -LogName System -EntryType Error
是不是比之前少一點了?哦,如果你說你的結果還輸出多得沒法看,屏幕滾動個沒完沒了。那我們就再進一步篩選一下。比如,只看今天的錯誤日志。洪哥的當前日期是2013-9-18,那我的命令這么寫:
復制代碼 代碼如下:PS C:Userszhanghong> Get-EventLog -LogName System -EntryType Error -After 2013-9-18
這下子,總沒那么多記錄了。如果真的還是很多錯誤日志,那你的系統是不是到該重做的時候了?嗯,先不要學PowerShell了,先重做下電腦。
好了,關于使用PowerShell來讀取系統日志,本文就介紹這么多,至于讀取出來有什么用,呃,你說呢?
【篩選系統日志的例子】相關文章:
配置屏蔽保存錯誤日志的例子06-30
關于系統日志的介紹07-02
系統更新日志06-23
Linux系統日志子系統詳解06-23
在Linux下如何清除系統日志07-02
linux系統中查看日志方法07-02
XP系統日志在哪里06-23
經典句子篩選06-12