wevtutil
— это команда в cmd для отображения журналов Windows в различных форматах.
Какой эквивалентный командлет есть в Powershell?
решение1
Я до сих пор иногда использую wevtutil в PowerShell... например, я использую:
wevtutil el | ForEach {wevtutil cl "$_"}
чтобы очистить все мои журналы событий.
В PowerShell имеется ряд командлетов управления событиями, в том числе:
- Очистить журнал событий
- Отключить-VMEventing
- Включить-VMEventing
- Get-событие
- Получить-EventLog
- Get-EventSubscriber
- Получить-WinEvent
- Limit-EventLog
- Новое событие
- Новый-EventLog
- New-WinEvent
- Register-CimIndicationEvent
- Register-EngineEvent
- Регистрация-ObjectEvent
- Регистрация-WmiEvent
- Удалить-Событие
- Удалить-EventLog
- Показать-EventLog
- Отменить регистрацию-событие
- Ожидание-событие
- Запись-EventLog
Список доступных командлетов можно получить, используя команду следующего вида:
Get-Command -CommandType Cmdlet -Name *Event*
Если вам нужна помощь по одному из этих командлетов, вы можете использовать команду get-help следующим образом:
get-help Write-EventLog
Надеюсь это поможет,