El cmdlet Get-WinEvent es descendiente del cmdlet Get-EventLog original. Viene con la capacidad adicional de recuperar 'Registros de aplicaciones' y 'Registros de servicios'. También viene con una diferencia en las propiedades en comparación con Get-EventLog. Get-WinEvent proporciona información exhaustiva sobre los registros almacenados en el sistema. Este cmdlet le ofrece tres medios para solicitar sus datos mediante
A pesar del buen rendimiento que proporciona Get-WinEvent para recuperar sus datos, todavía tiene sentido buscar una solución más rápida que requiera menos esfuerzo pero que también proporcione informes detallados del registro de eventos. ADAudit Plus es una de esas soluciones que viene con una interfaz fácil para identificar informes relevantes. Viene con una funcionalidad de búsqueda incorporada para rastrear fácilmente eventos específicos. A continuación se muestra una comparación que muestra cómo puede recuperar registros de eventos mediante PowerShell y ADAudit Plus.
Get-WinEvent -ListLog * -ComputerName localhost | Objeto-donde: { $_. Recuento de registros }
$S = 'Server01', 'Server02', 'Server03'
ForEach ($Server in $S) {
Get-WinEvent -ListLog Application -ComputerName $Server |
Select-Object LogMode, MaximumSizeInBytes, RecordCount, LogName,
@{name='ComputerName'; expression={$Server}} |
Tabla-Formato -Tamaño Automático
}
¿Por qué ADAudit Plus es la mejor solución para usted?