tailieunhanh - 10 thủ thuật với PowerShell trong Windows Server 2008 – Phần 2

Thu thập thông tin của 10 lỗi gần nhất: Hàng ngày, có thể bạn sẽ phải duyệt từng file log trong hệ thống để tìm thông tin chi tiết những sự kiện lỗi phát sinh gần đây nhất trên 1 hoặc nhiều nhiều máy tính. Tuy nhiên, chúng ta hoàn toàn có thể đơn giản hóa quá trình này bằng cách sử dụng lệnh cmdlet Get-EventLog trong PowerShell. Tất cả những gì các bạn cần làm ở đây là xác định rõ tên của file log và thành phần tương ứng. Cấu trúc lệnh thông thường sẽ có dạng như. | 10 thủ thuật với PowerShell trong Windows Server 2008 -Phần 2 Thu thập thông tin của 10 lỗi gần nhất Hàng ngày có thể bạn sẽ phải duyệt từng file log trong hệ thống để tìm thông tin chi tiết những sự kiện lỗi phát sinh gần đây nhất trên 1 hoặc nhiều nhiều máy tính. Tuy nhiên chúng ta hoàn toàn có thể đơn giản hóa quá trình này bằng cách sử dụng lệnh cmdlet Get-EventLog trong PowerShell. Tất cả những gì các bạn cần làm ở đây là xác định rõ tên của file log và thành phần tương ứng. Cấu trúc lệnh thông thường sẽ có dạng như sau Trong ảnh chụp màn hình trên thì tên của file log là system thành phần tham gia là Error. Và như vậy PowerShell sẽ thu thập toàn bộ thông tin có liên quan tới 10 lỗi xảy ra gần đây nhất từ log của hệ thống. Lệnh này được thực hiện trên bất kỳ máy tính local nào do vậy các bạn sẽ không cần phải chỉ định rõ tên máy tính. Lưu ý rằng nếu câu lệnh trên không hiển thị kết quả theo đúng yêu cầu chúng ta có thể chỉnh sửa lại một chút thông tin theo cú pháp dưới đây PS c Get-EventLog system -newest 10 -Entry error I ft EventlD .Message -wrap -auto Chúng ta đơn giản hóa quá trình bằng cách chuyển thông tin output của câu lệnh trước đó thành ft với alias làFormat-Table và yêu cầu hiển thị các thuộc tính sau Timewritten Source EventID và Message. Đồng thời chúng tôi thêm -wrap và -auto để kết quả dễ nhìn hơn. Cụ thể -wrap kích hoạt chế độ wrap đối với thông tin dạng text và -auto là tính năng tự động thay đổi kích thước. Và kết quả của chúng ta sẽ như sau Tiếp theo chúng ta sẽ tạo 1 câu lệnh khác và lần này yêu cầu đặt ra là sắp xếp thuộc tính theo trường Source sau đó gộp chúng lại. Kết quả cuối cùng sẽ được gán thêm tùy chọn more để hiển thị theo từng kích thước màn hình riêng người dùng sẽ không phải kéo chuột xuống dưới để xem tất cả Bây giờ là thời điểm cần phải gộp các thành phần theo source. Nhóm thông tin đầu tiên đều có EventLog tương tự là source còn nhóm thứ 2 là Microsoft-Windows-GroupPolicy. Các bạn cần để ý rằng -- More --

TỪ KHÓA LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.