Недавно наткнулся на проблему: на одном из серверов резко перестали запускаться определённые задачи в планировщике. Логов — тьма, копаться через GUI — мука. Решил быстро отфильтровать нужные записи через PowerShell.
🔥 Вот универсальный скрипт для выборки событий по Event ID, источнику и ключевому слову:
Get-WinEvent -LogName "System" -FilterHashtable @{
Id = 1074
ProviderName = "USER32"
StartTime = (Get-Date).AddDays(-7)
} | Where-Object { $_.Message -like "*shutdown*" } | Format-Table TimeCreated, Id, ProviderName, Message -AutoSize
📌 Что делает этот скрипт:
- Ловит события ID 1074 (завершение работы/перезагрузка).
- Источник —
USER32.- За последние 7 дней.
- Фильтрует по слову
shutdown в сообщении.- Красиво выводит таблицу.
Так можно подстроить фильтры под любой лог и быстро выцепить нужное. Особенно помогает, когда ищешь нестандартные сбои или автоматические ребуты.
💬 А вы как работаете с журналами? Есть ли свои любимые команды или утилиты? Делитесь в комментариях!
👉 @win_sysadmin