Как создать пользовательский вид событий в powershell?
Я искал вокруг и не могу найти какой-либо способ создания собственного представления во вьюере событий в Powershell.
Я нашел сообщение Microsoft Scripting Guy об экспорте, но я хотел бы создать его с нуля. Я использую PowerShell 5.0.
Редактировать: похоже, что все журналы событий хранятся в %SystemRoot%\System32\Winevt\Logs\
и существует как .evtx
файлы.
Изменить: команда:
New-EventLog -LogName "LogNameHere" -Source "Test"
действительно создает LogNameHere.evtx
в %SystemRoot%\System32\Winevt\Logs\
каталог. Вы можете указать несколько источников, но это только позволяет этим источникам записывать в журнал событий, и не регистрирует всю информацию из этих источников. (Я проверю это)
New-EventLog -LogName "LogNameHere" -Source "Test1", "Test2", "Test3"