Get-EventLog

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Cmdlet Get-EventLog
Domaine Lecture des journaux d'événements Windows
Voir aussi Export-csv

Get-EventLog lit les journaux d'événements Windows (System, Application...), localement ou à distance.

Usage

Get-EventLog -ComputerName serveur -LogName system -Newest 10
Get-EventLog -ComputerName serveur -LogName system |
    Where { $_.EntryType -eq 'Error' } | Select-Object -First 10

# Lister les journaux de la machine locale
Get-EventLog -List

Accès distant via .NET

Sous PowerShell v2, l'accès distant sans -ComputerName passe par une classe .NET :

$evenements = [System.Diagnostics.EventLog]::GetEventLogs('Serveur2008')
$evenements
$evenements.Entries

Exemple : compresser un fichier en Gzip

function Convert-ToGzip {
    param([string]$fichier)
    if (Test-Path $fichier) {
        $stream = New-Object System.IO.FileStream $fichier,'Open'
        $buffer = New-Object System.Byte[] $stream.Length
        $stream.Read($buffer,0,$stream.Length)
        $stream.Close()
        $nom_zip = $fichier + '.Gzip'
        $stream = New-Object System.IO.FileStream $nom_zip,'Create'
        $fichierzip = New-Object System.IO.Compression.GZipStream($stream,'Compress',0)
        $fichierzip.Write($buffer,0,$buffer.Length)
        $fichierzip.Close()
        Write-Host 'Fin de compression'
    }
}

Get-Process | Out-File 'c:\Process.txt'
Convert-ToGzip -fichier 'c:\Process.txt'

Voir aussi