Резюме: Узнайте как использовать командлет Get-WinEvent для получения всех событий Windows PowerShell из всех журналов.
Q: Как я могу получить события из всех журналов — как стандартных, так и ETW-журналов – касающиеся Windows PowerShell?
A: Воспользуйтесь командлетом Get-WinEvent и укажите шаблон в качестве значения для параметра -ProviderName.
Get-WinEvent -ProviderName *powershell*
Заметка: Вам может потребоваться запустить команду в административными правами, поскольку это требуется для доступа к некоторым журналам.
Автор:
Ed Wilson, Microsoft Scripting Guy
Оригинал:
Страницы в социальных сетях:
Twitter: https://twitter.com/vsseth
Facebook: https://fb.com/inpowershell
VKontakte: https://vk.com/inpowershell