在事件查看器中显示本地或远程计算机的事件日志。
语法
Show-EventLog [[-ComputerName] <string>] [<CommonParameters>]
说明
Show-EventLog cmdlet 在本地计算机上打开事件查看器,并在其中显示本地计算机或远程计算机上的所有传统事件日志。
要在 Windows Vista 及 Windows 的更高版本上打开事件查看器,当前用户必须是本地计算机上 Administrators 组的成员。
包含 EventLog 名词的 cmdlet (EventLog cmdlet) 仅适用于传统事件日志。要从使用 Windows Vista 以及 Windows 更高版本中的 Windows 事件日志技术的日志中获取事件,请使用 Get-WinEvent。
参数
-ComputerName <string>
指定远程计算机。Show-EventLog 在本地计算机上的事件查看器中显示指定计算机中的事件日志。默认值为本地计算机。
键入远程计算机的 NetBIOS 名称、Internet 协议 (IP) 地址或完全限定的域名。
此参数不依赖于 Windows PowerShell 远程处理。即使您的计算机未配置为运行远程命令,您也可以使用 Get-EventLog 的 ComputerName 参数。
是否为必需? |
false |
位置? |
1 |
默认值 |
. |
是否接受管道输入? |
false |
是否接受通配符? |
false |
<CommonParameters>
此 cmdlet 支持通用参数:-Verbose、-Debug、-ErrorAction、-ErrorVariable、-OutBuffer 和 -OutVariable。有关详细信息,请参阅 about_Commonparameters.
输入和输出
输入类型是指可通过管道传递给 cmdlet 的对象的类型。返回类型是指 Cmdlet 所返回对象的类型。
输入 |
None 不能通过管道将输入传递给此 cmdlet。 |
输出 |
None 此 cmdlet 将不产生任何输出。 |
说明
Windows PowerShell 命令提示符在事件查看器打开后立即返回。当事件查看器处于打开状态时,您可以在当前会话中工作。
因为此 cmdlet 需要用户界面,所以它无法在 Windows Server 的 Server Core 安装上运行。
示例 1
C:\PS>show-eventlog 说明 ----------- 此命令打开事件查看器并在其中显示本地计算机上的传统事件日志。
示例 2
C:\PS>show-eventlog -computername Server01 说明 ----------- 此命令打开事件查看器并在其中显示计算机 Server01 上的传统事件日志。
另请参阅