none
Powershell get-eventlogのinstaceidについて

    質問

  • お世話になります。

    Powershellのget-eventlogコマンドで出力される IncetaceIDをイベントIDで出力したいのですが可能でしょうか?

    イベントログ監視をスクリプトで実施する必要があり、イベントIDでフィルタリングしたいと思っております。

    ■Powershellバージョン

    PSVershion:5.1.15063.502

    2018年5月8日 8:38

回答

  • 単純に、Get-EventLog で返される結果の EventID を見ればよいと思います。

    例1:

    Get-EventLog -LogName System |Select EventID,Index,TimeGenerated,EntryType,Source,I
    sage|format-table

    例2:

    Get-EventLog -LogName System |Where {$_.EventID -eq 6013}

    このほかにも Get-help Get-EventLog -examples にさまざまな条件式の指定例があります。

    • 回答としてマーク IE9_20141128 2018年5月18日 2:43
    2018年5月8日 9:09

すべての返信

  • 単純に、Get-EventLog で返される結果の EventID を見ればよいと思います。

    例1:

    Get-EventLog -LogName System |Select EventID,Index,TimeGenerated,EntryType,Source,I
    sage|format-table

    例2:

    Get-EventLog -LogName System |Where {$_.EventID -eq 6013}

    このほかにも Get-help Get-EventLog -examples にさまざまな条件式の指定例があります。

    • 回答としてマーク IE9_20141128 2018年5月18日 2:43
    2018年5月8日 9:09
  • ご回答ありがとうございました。

    この方法で表示できることを確認致しました。

    • 回答としてマーク IE9_20141128 2018年5月9日 3:18
    • 回答としてマークされていない IE9_20141128 2018年5月9日 3:18
    2018年5月9日 3:17
  • フォーラム オペレーターの栗下 望です。
    IE9_20141128 さん、こんにちは。

    Yamauchi Kazuo さんからお寄せいただいた回答で解決されたようでなによりです。

    フォーラム オペレーターからのお願いですが、
    参考になった回答をお寄せいただいた際は回答への[回答としてマーク]の設定をお願いいたします。

    回答としてマークにつきましては、
    以下フォーラムヘルプをご覧くださいませ。

    ・フォーラムのヘルプ
    https://social.technet.microsoft.com/Forums/ja-JP/e164507c-7d3b-47d7-8be8-dd383e61507c?forum=announceja

    また、内容が Power shell のご質問かと思いましたので、
    情報をお纏めするために 「Power Shell」フォーラムへ移動させていただきました。

    今後とも MSDN/TechNet フォーラムをどうぞよろしくお願いいたします。


    参考になった投稿には回答としてマークの設定にご協力ください
    MSDN/TechNet Community Support 栗下 望



    2018年5月9日 4:12
    モデレータ