【发布时间】:2022-06-16 02:38:50
【问题描述】:
运行 Get-WinEvent 可以使用通配符:
Get-WinEvent -filterhashtable
@{logname="*";providername="*cluster*";starttime="04.01.2022";endtime="05.31.2022";level=2} -
ErrorAction SilentlyContinue
但对 logname 和 providername 仅使用通配符(令人惊讶的是)不会返回任何记录:
Get-WinEvent -filterhashtable
@{logname="*";providername="*";starttime="04.01.2022";endtime="05.31.2022";level=2} -
ErrorAction SilentlyContinue
所以:如何在给定时间跨度内从每个提供者的每个日志中搜索所有错误?
【问题讨论】:
标签: powershell