Show-EventLog
在事件查看器中显示本地或远程计算机的事件日志。
语法
Show-EventLog
[[-ComputerName] <String>]
[<CommonParameters>]
说明
Show-EventLog
在本地计算机上打开事件查看器,并在其中显示本地计算机或远程计算机上的所有传统事件日志。
若要在 Windows Vista 及更高版本的 Windows 操作系统上打开事件查看器,则当前用户必须是本地计算机上 Administrators 组的成员。
包含 EventLog 名词的 cmdlet (EventLog cmdlet) 仅适用于传统事件日志。 若要从那些使用 Windows Vista 及更高版本 Windows 操作系统中的 Windows 事件日志技术的日志中获取事件,请使用 Get-WinEvent
cmdlet。
示例
示例 1:显示本地计算机的事件日志
Show-EventLog
此命令打开事件查看器并在其中显示本地计算机上的传统事件日志。
示例 2:显示远程计算机的事件日志
Show-EventLog -ComputerName "Server01"
此命令打开事件查看器并在其中显示计算机 Server01 上的传统事件日志。
参数
-ComputerName
指定远程计算机。 Show-EventLog
在本地计算机上的事件查看器中显示指定计算机中的事件日志。 默认为本地计算机。
键入远程计算机的 NetBIOS 名称、IP 地址或完全限定的域名。
此参数不依赖于 Windows PowerShell 远程处理。 即使计算机未配置为运行远程命令,也可以使用 ComputerName 参数。
类型: | String |
别名: | CN |
Position: | 0 |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
输入
None
不能通过管道将输入传递给此 cmdlet。
输出
None
此 cmdlet 将不生成任何输出。
备注
Windows PowerShell 命令提示符在事件查看器打开后立即返回。 当事件查看器处于打开状态时,你可以在当前会话中工作。
因为此 cmdlet 需要用户界面,所以它无法在 Windows Server 的 Server Core 安装上运行。