Searching windows event

神奇地你會發現雖然windows 已經有這麼多年的歷史,但windows eventlog的xml filter 竟然係不能用wildcard search的,如果要用到wildcard 來search 只能借用powershell 的幫助,還好他的command 還不算複雜

Get-EventLog -LogName "Application" | ?{$_.Message -like "*your text*"} | Out-GridView

0 回應:

Post a Comment