Как создать пользовательский вид событий в powershell?

Я искал вокруг и не могу найти какой-либо способ создания собственного представления во вьюере событий в Powershell.

Я нашел сообщение Microsoft Scripting Guy об экспорте, но я хотел бы создать его с нуля. Я использую PowerShell 5.0.

Редактировать: похоже, что все журналы событий хранятся в %SystemRoot%\System32\Winevt\Logs\ и существует как .evtx файлы.

Изменить: команда:

 New-EventLog -LogName "LogNameHere" -Source "Test"

действительно создает LogNameHere.evtx в %SystemRoot%\System32\Winevt\Logs\ каталог. Вы можете указать несколько источников, но это только позволяет этим источникам записывать в журнал событий, и не регистрирует всю информацию из этих источников. (Я проверю это)

 New-EventLog -LogName "LogNameHere" -Source "Test1", "Test2", "Test3"

0 ответов

Другие вопросы по тегам