脚本专栏 
首页 > 脚本专栏 > 浏览文章

Powershell使用WINDOWS事件日志记录程序日志

(编辑:jimmy 日期: 2024/11/16 浏览:3 次 )

通常,人们使用基于文件的日志。这样做没有什么问题,但是使用WINDOWS提供系统内部日志会更加简单。

如果你有管理权限,你可以随时创建一个新的日志:
复制代码 代码如下:New-EventLog -LogName myLog -Source JobDue, JobDone, Remark
该命令创造了一个名为Mylog的日志,这个事件源自”JobDUE”,”JobDone”和”Remark”。管理员权限只是为了创造日志,剩下的操作其它用户都可以操作。你现在可以为你的日志添加新的记录了。

复制代码 代码如下:Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be a job description.'
Write-EventLog -LogName myLog -Source JobDue -EntryType Information -EventId 1 -Message 'This could be another job description.'
另外Get-EventLog,你可以轻松的使用它分析你的日志和查询日志信息:
复制代码 代码如下:Get-EventLog -LogName myLog -Source JobDue -After 2014-05-10
还有 Limit-EventLog,可以让你调整你日志的最大大小。

上一篇:PowerShell函数一次返回多个返回值示例
下一篇:PowerShell中使用return语句退出函数例子
一句话新闻
微软与英特尔等合作伙伴联合定义“AI PC”:键盘需配有Copilot物理按键
几个月来,英特尔、微软、AMD和其它厂商都在共同推动“AI PC”的想法,朝着更多的AI功能迈进。在近日,英特尔在台北举行的开发者活动中,也宣布了关于AI PC加速计划、新的PC开发者计划和独立硬件供应商计划。
在此次发布会上,英特尔还发布了全新的全新的酷睿Ultra Meteor Lake NUC开发套件,以及联合微软等合作伙伴联合定义“AI PC”的定义标准。