Федеральное государственное бюджетное


System .  a. Но для начала, давайте убедимся, что такой журнал  существует, введя команду:  PS C:\> get-eventlog -list



Pdf көрінісі
бет94/118
Дата21.12.2023
өлшемі5,01 Mb.
#141929
1   ...   90   91   92   93   94   95   96   97   ...   118
System

a. Но для начала, давайте убедимся, что такой журнал 
существует, введя команду: 
PS C:\> get-eventlog -list
Эта команда загружает ключевую информацию из системного журнала.
Без использования опции 
-list PowerShell
запросит точное указание 
названия системного журнала. В нашем примере мы видим несколько 
точек входа в системном 
журнале: 
Application, Internet Explorer, System, Windows Power Shell
и 
т.п. 
b. Извлечем записи из системного журнала, которые имеют тип 


"Error": 
PS C:\> $bad = get-eventlog "System" | where-object { 
$_.EntryType -eq "Error" }
Мы используем команду
get-eventlog
, которой указываем 
параметр "
System
" для извлечения только системных записей, — мы 
могли бы более четко задать это, применив параметр 
logName

Содержимое переменной $bad передается на вход команде 
where
-
object
для фильтрации только интересующих нас записей. В качестве 
аргументов команды 
where-object
мы указываем на то, что ищем только 
записи, у которых свойство 
Entry Type
равно 
"Error"

с. Выведем на экран пять последних записей об ошибках, используя для 
этого команду 
select-object
с параметром 
- last

PS C:\> $bad | select-object -last 5
6. Доступ к 
процессам 
Еще одна задача, с которой могут столкнуться ИТ-специалисты, 
связана с обнаружением аномалий в работе системы, 
например, процессов, которые потребляют большие объемы памяти. 
Давайте посмотрим, как эта задача решается 
средствами 
Windows PowerShell.
a. Сохраняем информацию о всех процессах, запущенных на данном 
компьютере, в переменной $


Достарыңызбен бөлісу:
1   ...   90   91   92   93   94   95   96   97   ...   118




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет