当我们用PowerShell执行信息搜索时,得到大量的结果;

例如,查询前50条日志

get-eventlog "system" -newest 50

对PowerShell的执行结果进行图形化筛选

虽然可以通过管道和select-object/where-object进行筛选,但是不同的命令有不同的属性和值,很难精准的记忆每一个属性;

例如,查询系统更新事件

get-eventlog "system" -newest 50 | where  {$_.instanceid -eq 19}

对PowerShell的执行结果进行图形化筛选


很明显需要记住属性名称“instanceid”和相应的ID号,这样操作起来比较繁琐;

PowerShell中提供OUT-GRIDVIEW参数输出图形化结果,形似EXCEL进行筛选;

例如,查询前50条日志:

get-eventlog "system" -newest 50 | out-gridview

对PowerShell的执行结果进行图形化筛选

(1)在弹出的图形化的结果中,在筛选器中输入关键字,即模糊的搜索结果;

例如,查找有关更新的事件,输入“更新”

对PowerShell的执行结果进行图形化筛选

(2)也可以添加筛选“标准“;例如,添加”EntryType“:

对PowerShell的执行结果进行图形化筛选

选择条件:

对PowerShell的执行结果进行图形化筛选

输入关键字:

对PowerShell的执行结果进行图形化筛选

这样筛选结果,是不是很简洁方便?




本文转自 bannerpei 51CTO博客,原文链接:http://blog.51cto.com/281816327/1405193,如需转载请自行联系原作者

相关文章:

  • 2021-07-13
  • 2022-12-23
  • 2022-03-01
  • 2022-12-23
  • 2022-12-23
  • 2021-12-28
  • 2022-02-19
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-02-16
  • 2021-05-16
  • 2021-12-10
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案