Show-EventLog - PowerShell Befehl Hilfe und Beispiele

Zeigt die Ereignisprotokolle des lokalen Computers oder eines Remotecomputers in der Ereignisanzeige an. (Show-EventLog)


NAME
Show-EventLog
ÜBERSICHT
Zeigt die Ereignisprotokolle des lokalen Computers oder eines Remotecomputers in der Ereignisanzeige an.
SYNTAX
Show-EventLog [[-ComputerName] <string>] [<CommonParameters>]
BESCHREIBUNG
Das Cmdlet "Show-EventLog" öffnet die Ereignisanzeige auf dem lokalen Computer und zeigt darin alle klassischen Ereignisprotokolle auf dem lokalen Computer oder einem Remotecomputer an. Zum Öffnen der Ereignisanzeige unter Windows Vista und höheren Versionen von Windows muss der aktuelle Benutzer Mitglied der Gruppe "Administratoren" auf dem lokalen Computer sein. Die Cmdlets, die das Substantiv "EventLog" enthalten (die EventLog-Cmdlets) können nur für klassische Ereignisprotokolle verwendet werden. Verwenden Sie Get-WinEvent, um Ereignisse aus Protokollen abzurufen, die die Windows-Ereignisprotokolltechnologie in Windows Vista und höheren Versionen von Windows verwenden.
PARAMETER
-ComputerName <string> Gibt einen Remotecomputer an. Show-EventLog zeigt die Ereignisprotokolle des angegebenen Computers in der Ereignisanzeige auf dem lokalen Computer an. Der Standardwert ist der lokale Computer. Geben Sie den NetBIOS-Namen, eine IP-Adresse oder den vollqualifizierten Domänennamen eines Remotecomputers ein. Dieser Parameter beruht nicht auf Windows PowerShell-Remoting. Sie können den ComputerName-Parameter von Get-EventLog auch dann verwenden, wenn der Computer nicht für das Ausführen von Remotebefehlen konfiguriert ist. Erforderlich? false Position? 1 Standardwert . Pipelineeingaben akzeptieren?false Platzhalterzeichen akzeptieren?false <CommonParameters> Dieses Cmdlet unterstützt folgende allgemeine Parameter: "Verbose", "Debug", "ErrorAction", "ErrorVariable", "WarningAction", "WarningVariable", "OutBuffer" und "OutVariable". Weitere Informationen erhalten Sie mit dem Befehl "get-help about_commonparameters".
EINGABEN
Keiner Eingaben können nicht über die Pipeline an dieses Cmdlet übergeben werden.
AUSGABEN
Keiner Dieses Cmdlet generiert keine Ausgabe.
HINWEISE
Die Windows PowerShell-Eingabeaufforderung wird zurückgegeben, sobald die Ereignisanzeige geöffnet wird. Sie können in der aktuellen Sitzung arbeiten, während die Ereignisanzeige geöffnet ist. Da für dieses Cmdlet eine Benutzeroberfläche erforderlich ist, kann es nicht in Server Core-Installationen von Windows Server verwendet werden.

Beispiele

BEISPIEL 1
C:\PS>show-eventlog Beschreibung ----------- Mit diesem Befehl wird die Ereignisanzeige geöffnet, und darin werden die klassischen Ereignisprotokolle auf dem lokalen Computer angezeigt.
BEISPIEL 2
C:\PS>show-eventlog -computername Server01 Beschreibung ----------- Mit diesem Befehl wird die Ereignisanzeige geöffnet, und darin werden die klassischen Ereignisprotokolle auf dem Computer "Server01" angezeigt. VERWANDTE LINKS Online version: http://go.microsoft.com/fwlink/?LinkID=135257 (möglicherweise auf Englisch) Clear-EventLog Get-EventLog Limit-EventLog New-EventLog Remove-EventLog Write-EventLog Get-WinEvent C:\Windows>powershell get-help New-EventLog -full

Microsoft Windows [Version 10.0.19045.3693]
Copyright (c) 2023 Microsoft Corporation.

ColorConsole [Version 3.7.1000] PowerShell 2.0-Export

Windows 11, 10, 8.1, 8, 7 / Server 2022, 2019, 2016











Windows-10


... Windows 10 FAQ
... Windows 10 How To


Windows 10 How To


... Windows 11 How To
... Windows 10 FAQ



PowerShell: Zeigt die Ereignisprotokolle des lokalen Computers oder eines Remotecomputers in der Ereignisanzeige an.

HTTP: ... PS_Windows/de/Show-EventLog.htm
0.062
19729

Hohe CPU-Auslastung durch den Windows Explorer bei 100 Prozent?

Was bedeuten die Buchstaben in der Spalte Attribute, wie z.B.: A, HS, R oder RHSA?

Hohe CPU-Auslastung durch den Windows Explorer bei 100 Prozent?

Was bedeuten die Buchstaben in der Spalte Attribute, wie z.B.: A, HS, R oder RHSA?

Hohe CPU-Auslastung durch den Windows Explorer bei 100 Prozent?

Wozu die Tage im linken Bereich neben der Datum Differenz-Ausgabe?



(0)