PowerShell 技能连载 - 查找注册过的事件日志数据源名
当您用 Write-EventLog 将日志写入日志记录时,您需要指定一个合法的事件源名称。然而,并没有一个很方便的办法能查出哪个事件源文件对应注册到某个事件日志。这在您用 New-EventLog
创建新的事件日志时可能会带来麻烦:您不能指定一个已经存在的事件源名称。
以下是一个查找所有事件源名称,并且显示它们注册的事件日志的简单方法:
1 | PS> Get-WmiObject -Class Win32_NTEventLOgFile | Select-Object FileName, Sources |
您还可以将这个列表转换为一个有用的哈希表:
1 | # find all registered sources |
PowerShell 技能连载 - 查找注册过的事件日志数据源名
http://blog.vichamp.com/2018/03/07/finding-registered-event-log-source-names/