Benutzer mit den meisten Antworten
eventlog nach messagetext suchen

Frage
-
moin,
wie kann man im Eventlog nach einem Text suchen? Alle 3 varianten gehen nicht?
Get-WinEvent -LogName "application" | where {$_.messages -match "LOGO"} Get-WinEvent -LogName "application" | where {$_.messages -contains "LOGO"} Get-WinEvent -LogName "application" | where {$_.messages -like "*LOGO*"} Get-WinEvent : Der angegebene Ressourcentyp wurde nicht in der Image-Datei gefunden In Zeile:1 Zeichen:1 + Get-WinEvent -LogName "application" | where {$_.messages -match "LOGO ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (:) [Get-WinEvent], EventLogException + FullyQualifiedErrorId : Der angegebene Ressourcentyp wurde nicht in der Image-Datei gefunden,Microsoft.PowerShell. Commands.GetWinEventCommand
Antworten
-
Ich denke, hier ist das korrekte Vorgehen ganz gut beschrieben:
https://docs.microsoft.com/de-de/powershell/scripting/samples/creating-get-winevent-queries-with-filterhashtable?view=powershell-7.1- Als Antwort markiert Dont - Worry Mittwoch, 10. Februar 2021 14:04
-
Die Property heißt "Message" - nicht "Messages"!! ;-)
Live long and prosper!
(79,108,97,102|%{[char]$_})-join''
- Als Antwort markiert Dont - Worry Mittwoch, 10. Februar 2021 14:04
Alle Antworten
-
Ich denke, hier ist das korrekte Vorgehen ganz gut beschrieben:
https://docs.microsoft.com/de-de/powershell/scripting/samples/creating-get-winevent-queries-with-filterhashtable?view=powershell-7.1- Als Antwort markiert Dont - Worry Mittwoch, 10. Februar 2021 14:04
-
Die Property heißt "Message" - nicht "Messages"!! ;-)
Live long and prosper!
(79,108,97,102|%{[char]$_})-join''
- Als Antwort markiert Dont - Worry Mittwoch, 10. Februar 2021 14:04