天天看点

PowerShell多日志多条件查询

做乙方的,免不了一个月去客户那里巡检一次。无非就是翻翻日志,排排错啥的。直接说场景需求吧:

每月一次翻日志(三十天内),范围是application和system(也许更多),事件类型只看Error和Warning。

多日志名环境,使用WMIobject来干,-filter后面接的语句是WQL标准,运算符按照WQL的来,最后生成个List的HTML。

powershell语句如下(PS3.0请用Get-CimInstance:

运行后结果:命令完全可以按照自己需求改,输出的属性看get-member。

参考文章:

1.

2.原文是: 回复里头给出了使用Eventlog的脚本,非常屌。

3.

4.

本文出自 “” 博客,请务必保留此出处