2010. 7. 28. 00:41
안녕하세요~
이번에는 윈도우 서버관리에 있어 중요한 오류 메시지를 확인 할 수 있는 이벤트 로그를 파워쉘을 이용하여 확인해 보도록 하겠습니다.
get-Eventlog Cmdlets을 이용하여 아래와 같이 보안에 관련된 이벤트 로그를 확인하였습니다.
Powershell의 기능을 좀더 활용 하여 아래와 같이 검색을 원하는 로그 파일을 종류 Application(응용프로그램), securuty(보안)등 원하는 로그에 대하여 -LogName (로그이름) -Message (*성공적*) 포함한 내용에 대하여 -After(검색을원하는기간)을 사용하여 로그를 조회 확인하였습니다.
이번에는 윈도우 서버관리에 있어 중요한 오류 메시지를 확인 할 수 있는 이벤트 로그를 파워쉘을 이용하여 확인해 보도록 하겠습니다.
get-Eventlog Cmdlets을 이용하여 아래와 같이 보안에 관련된 이벤트 로그를 확인하였습니다.
Powershell의 기능을 좀더 활용 하여 아래와 같이 검색을 원하는 로그 파일을 종류 Application(응용프로그램), securuty(보안)등 원하는 로그에 대하여 -LogName (로그이름) -Message (*성공적*) 포함한 내용에 대하여 -After(검색을원하는기간)을 사용하여 로그를 조회 확인하였습니다.
Get-EventLog -LogName security -Message *성공적* -After 2010-07-26
로그를 확인하는 방법을 위와 같이 Powershell의 기능을 활용하여 다양한 방법으로 특정 로그에 대한 조회가 가능합니다.
이상으로 get-Eventlog Cmdlets을 이용하여 간략하게 이벤트 로그 확인법에 대하여 알아 보았습니다.
'Powershell > cyber1008' 카테고리의 다른 글
powershell에서 데이터 저장 (Out-File) 사용하기 (0) | 2010.07.20 |
---|