🖥️ Windows для системных администраторов: управление, оптимизация, безопасность. Полезные советы, лайфхаки, PowerShell-скрипты, автоматизация и практические решения для работы с серверами и рабочими станциями.
Авторский канал.
Post #50
1.36K
👋 Привет, админы!
Недавно наткнулся на проблему: на одном из серверов резко перестали запускаться определённые задачи в планировщике. Логов — тьма, копаться через GUI — мука. Решил быстро отфильтровать нужные записи через PowerShell.
🔥 Вот универсальный скрипт для выборки событий по Event ID, источнику и ключевому слову:
📌 Что делает этот скрипт:
- Ловит события ID 1074 (завершение работы/перезагрузка).
- Источник —
- За последние 7 дней.
- Фильтрует по слову
- Красиво выводит таблицу.
Так можно подстроить фильтры под любой лог и быстро выцепить нужное. Особенно помогает, когда ищешь нестандартные сбои или автоматические ребуты.
💬 А вы как работаете с журналами? Есть ли свои любимые команды или утилиты? Делитесь в комментариях!
👉 @win_sysadmin
Недавно наткнулся на проблему: на одном из серверов резко перестали запускаться определённые задачи в планировщике. Логов — тьма, копаться через GUI — мука. Решил быстро отфильтровать нужные записи через PowerShell.
🔥 Вот универсальный скрипт для выборки событий по Event ID, источнику и ключевому слову:
Get-WinEvent -LogName "System" -FilterHashtable @{
Id = 1074
ProviderName = "USER32"
StartTime = (Get-Date).AddDays(-7)
} | Where-Object { $_.Message -like "*shutdown*" } | Format-Table TimeCreated, Id, ProviderName, Message -AutoSize
📌 Что делает этот скрипт:
- Ловит события ID 1074 (завершение работы/перезагрузка).
- Источник —
USER32.- За последние 7 дней.
- Фильтрует по слову
shutdown в сообщении.- Красиво выводит таблицу.
Так можно подстроить фильтры под любой лог и быстро выцепить нужное. Особенно помогает, когда ищешь нестандартные сбои или автоматические ребуты.
💬 А вы как работаете с журналами? Есть ли свои любимые команды или утилиты? Делитесь в комментариях!
👉 @win_sysadmin
- 👍 7
- ❤ 1