about_Regular_Expressions

Korte beschrijving

Beschrijft reguliere expressies in PowerShell.

Lange beschrijving

Notitie

In dit artikel ziet u de syntaxis en methoden voor het gebruik van reguliere expressies in PowerShell. Niet alle syntaxis wordt besproken. Zie de reguliere expressietaal - Snelzoekgids voor een volledigere verwijzing.

Een reguliere expressie is een patroon dat wordt gebruikt om tekst te vinden. Het kan bestaan uit letterlijke tekens, operatoren en andere constructies.

In dit artikel ziet u de syntaxis van reguliere expressies in PowerShell. PowerShell heeft verschillende operators en cmdlets die gebruikmaken van reguliere expressies. Meer informatie over de syntaxis en het gebruik vindt u in de onderstaande koppelingen.

Reguliere PowerShell-expressies zijn standaard niet hoofdlettergevoelig. Elke bovenstaande methode heeft een andere manier om hoofdlettergevoeligheid af te dwingen.

Methode Hoofdlettergevoeligheid
Select-String schakeloptie gebruiken -CaseSensitive
switch Verklaring de -casesensitive optie gebruiken
operatoren voorvoegsel met 'c' (-cmatch, -csplitof -creplace)

Letterlijke tekens

Een reguliere expressie kan een letterlijk teken of een tekenreeks zijn. De expressie zorgt ervoor dat de engine exact overeenkomt met de tekst die is opgegeven.

# This statement returns true because book contains the string "oo"
'book' -match 'oo'

Tekenklassen

Terwijl letterlijke tekens werken als u het exacte patroon kent, kunt u met tekenklassen minder specifiek zijn.

Tekengroepen

[character group] hiermee kunt u een willekeurig aantal tekens één keer vergelijken, terwijl [^character group] alleen tekens overeenkomen die NIET in de groep voorkomen.

# This expression returns true if the pattern matches big, bog, or bug.
'big' -match 'b[iou]g'

Als de lijst met overeenkomende tekens het afbreekstreepje (-) bevat, moet deze zich aan het begin of einde van de lijst bevinden om deze te onderscheiden van een tekenbereikexpressie.

Tekenbereiken

Een patroon kan ook een reeks tekens zijn. De tekens kunnen alfabetisch [A-Z], numeriek [0-9]of zelfs op ASCII gebaseerd [ -~] zijn (alle afdrukbare tekens).

# This expression returns true if the pattern matches any 2 digit number.
42 -match '[0-9][0-9]'

Getallen

De \d tekenklasse komt overeen met een decimaal cijfer. Omgekeerd komt elk \D niet-decimaal cijfer overeen.

# This expression returns true if it matches a server name.
# (Server-01 - Server-99).
'Server-01' -match 'Server-\d\d'

Word-tekens

De \w tekenklasse komt overeen met elk woordteken [a-zA-Z_0-9]. Als u een niet-woordteken wilt vergelijken, gebruikt u \W.

# This expression returns true.
# The pattern matches the first word character 'B'.
'Book' -match '\w'

Jokertekens

De punt (.) is een jokerteken in reguliere expressies. Het komt overeen met elk teken, behalve een nieuwe regel (\n).

# This expression returns true.
# The pattern matches any 4 characters except the newline.
'a1\ ' -match '....'

Witruimte

Witruimte wordt vergeleken met behulp van de \s tekenklasse. Elk niet-witruimteteken wordt vergeleken met behulp van \S. Letterlijke spatietekens ' ' kunnen ook worden gebruikt.

# This expression returns true.
# The pattern uses both methods to match the space.
' - ' -match '\s- '

Kwantoren

Kwantificatoren bepalen hoeveel exemplaren van elk element aanwezig moeten zijn in de invoertekenreeks.

Hier volgen enkele van de kwantificatoren die beschikbaar zijn in PowerShell:

Kwantor Description
* Nul of meer keren.
+ Een of meer keren.
? Nul of één keer.
{n,m} Tenminste n, maar niet meer dan m tijden.

Het sterretje (*) komt overeen met het vorige element nul of meer keren. Het resultaat is dat zelfs een invoertekenreeks zonder het element een overeenkomst zou zijn.

# This returns true for all account name strings even if the name is absent.
'ACCOUNT NAME:    Administrator' -match 'ACCOUNT NAME:\s*\w*'

Het plusteken (+) komt een of meer keren overeen met het vorige element.

# This returns true if it matches any server name.
'DC-01' -match '[A-Z]+-\d\d'

Het vraagteken ? komt overeen met het vorige element nul of één keer. Net als sterretje *komt het zelfs overeen met tekenreeksen waar het element afwezig is.

# This returns true for any server name, even server names without dashes.
'SERVER01' -match '[A-Z]+-?\d\d'

De {n, m} kwantificator kan op verschillende manieren worden gebruikt om gedetailleerde controle over de kwantificator mogelijk te maken. Het tweede element m en de komma , zijn optioneel.

Kwantor Description
{n} Exact het n aantal keren overeenkomen.
{n,} Minstens n aantal keren overeenkomen.
{n,m} Overeenkomst tussen n en m aantal keren.
# This returns true if it matches any phone number.
'111-222-3333' -match '\d{3}-\d{3}-\d{4}'

Ankers

Met ankers kunt u ervoor zorgen dat een overeenkomst slaagt of mislukt op basis van de positie van de overeenkomst in de invoertekenreeks.

De twee veelgebruikte ankers zijn ^ en $. De caret ^ komt overeen met het begin van een tekenreeks en $komt overeen met het einde van een tekenreeks. Met de ankers kunt u de tekst op een specifieke positie vergelijken, terwijl u ook ongewenste tekens verwijdert.

# The pattern expects the string 'fish' to be the only thing on the line.
# This returns FALSE.
'fishing' -match '^fish$'

Notitie

Wanneer u een regex met een $ anker definieert, moet u de regex tussen enkele aanhalingstekens plaatsen (') in plaats van dubbele aanhalingstekens (") of de expressie als variabele uitbreiden.

Wanneer u ankers gebruikt in PowerShell, moet u het verschil tussen reguliere expressieopties voor singleline en multiline begrijpen.

  • Multiline: De modus Multiline dwingt ^ en $ overeenkomt met het begin van elke REGEL in plaats van het begin en einde van de invoertekenreeks.
  • Singleline: De modus Singleline behandelt de invoertekenreeks als een SingleLine. Het dwingt het . teken af om elk teken (inclusief nieuwe regels) te vinden in plaats van elk teken behalve de nieuwe regel \nte vinden.

Als u meer wilt lezen over deze opties en hoe u deze kunt gebruiken, gaat u naar de reguliere expressietaal - Snelzoekgids.

Escape-tekens

De backslash (\) wordt gebruikt om tekens te ontsnappen, zodat deze niet worden geparseerd door de reguliere expressie-engine.

De volgende tekens zijn gereserveerd: []().\^$|?*+{}.

U moet deze tekens in uw patronen laten ontsnappen om deze te laten overeenkomen met de tekens in uw invoertekenreeksen.

# This returns true and matches numbers with at least 2 digits of precision.
# The decimal point is escaped using the backslash.
'3.141' -match '3\.\d{2,}'

Er is een statische methode van de regex-klasse die kan ontsnappen aan tekst voor u.

[regex]::escape('3.\d{2,}')
3\.\\d\{2,}

Notitie

Hiermee ontsnapt u aan alle gereserveerde reguliere expressietekens, inclusief bestaande backslashes die worden gebruikt in tekenklassen. Zorg ervoor dat u het alleen gebruikt in het gedeelte van uw patroon dat u moet ontsnappen.

Andere escape-tekens

Er zijn ook gereserveerde escape-tekens die u kunt gebruiken om speciale tekentypen te vinden.

Hier volgen enkele veelgebruikte escape-tekens:

Escape-teken Description
\t Komt overeen met een tabblad
\n Komt overeen met een nieuwe regel
\r Komt overeen met een regelterugloop

Groepen, captures en vervangingen

Door constructies te groeperen wordt een invoertekenreeks gescheiden in subtekenreeksen die kunnen worden vastgelegd of genegeerd. Gegroepeerde subtekenreeksen worden subexpressies genoemd. Standaard worden subexpressies vastgelegd in genummerde groepen, maar u kunt er ook namen aan toewijzen.

Een groeperingsconstructie is een reguliere expressie tussen haakjes. Elke tekst die overeenkomt met de ingesloten reguliere expressie wordt vastgelegd. In het volgende voorbeeld wordt de invoertekst opgesplitst in twee groepen die worden vastgelegd.

'The last logged on user was CONTOSO\jsmith' -match '(.+was )(.+)'
True

Gebruik de $Matches automatische hashtabelvariabel om vastgelegde tekst op te halen. De tekst die de hele overeenkomst vertegenwoordigt, wordt opgeslagen in de sleutel 0. Het is belangrijk te weten dat de $Matches hashtabel alleen het eerste exemplaar van een overeenkomend patroon bevat.

$Matches.0
The last logged on user was CONTOSO\jsmith

Captures worden opgeslagen in numerieke integersleutels die van links naar rechts toenemen. Capture 1 bevat alle tekst totdat de gebruikersnaam, capture 2 bevat alleen de gebruikersnaam.

$Matches
Name                           Value
----                           -----
2                              CONTOSO\jsmith
1                              The last logged on user was
0                              The last logged on user was CONTOSO\jsmith

Belangrijk

De 0 sleutel is een geheel getal. U kunt elke Hashtable-methode gebruiken om toegang te krijgen tot de waarde die is opgeslagen.

PS> 'Good Dog' -match 'Dog'
True

PS> $Matches[0]
Dog

PS> $Matches.Item(0)
Dog

PS> $Matches.0
Dog

Benoemde captures

Standaard worden captures opgeslagen in oplopende numerieke volgorde, van links naar rechts. U kunt ook een naam toewijzen aan een vastleggende groep. Deze naam wordt een sleutel in de $Matches automatische hashtabelvariabele.

Gebruik in een vastleggende groep ?<keyname> om vastgelegde gegevens onder een benoemde sleutel op te slaan.

PS> $string = 'The last logged on user was CONTOSO\jsmith'
PS> $string -match 'was (?<domain>.+)\\(?<user>.+)'
True

PS> $Matches

Name                           Value
----                           -----
domain                         CONTOSO
user                           jsmith
0                              was CONTOSO\jsmith

PS> $Matches.domain
CONTOSO

PS> $Matches.user
jsmith

In het volgende voorbeeld wordt de nieuwste logboekvermelding opgeslagen in het Windows-beveiliging Logboek. De opgegeven reguliere expressie extraheert de gebruikersnaam en het domein uit het bericht en slaat deze op onder de sleutels:N voor naam en D voor domein.

$log = (Get-WinEvent -LogName Security -MaxEvents 1).message
$r = '(?s).*Account Name:\s*(?<N>.*).*Account Domain:\s*(?<D>[A-Z,0-9]*)'
$log -match $r
True
$Matches
Name                           Value
----                           -----
D                              CONTOSO
N                              jsmith
0                              A process has exited....

Zie Groeperingsconstructies in reguliere expressies voor meer informatie.

Vervangingen in reguliere expressies

Met behulp van de reguliere expressies met de -replace operator kunt u tekst dynamisch vervangen met behulp van vastgelegde tekst.

<input> -replace <original>, <substitute>

  • <input>: De tekenreeks die moet worden doorzocht
  • <original>: Een reguliere expressie die wordt gebruikt om de invoertekenreeks te doorzoeken
  • <substitute>: Een reguliere expressie voor het vervangen van overeenkomsten in de invoertekenreeks.

Notitie

De <original> en <substitute> operanden zijn onderworpen aan regels van de reguliere expressie-engine, zoals het ontsnappen van tekens.

In de <substitute> tekenreeks kan naar groepen worden verwezen. De vervanging wordt uitgevoerd met behulp van het $ teken vóór de groeps-id.

Twee manieren om te verwijzen naar het vastleggen van groepen zijn op getal en op naam.

  • Op getal - Groepen vastleggen worden genummerd van links naar rechts.

    'John D. Smith' -replace '(\w+) (\w+)\. (\w+)', '$1.$2.$3@contoso.com'
    
    John.D.Smith@contoso.com
    
  • Op naam - Groepen vastleggen kan ook worden verwezen op naam.

    'CONTOSO\Administrator' -replace '\w+\\(?<user>\w+)', 'FABRIKAM\${user}'
    
    FABRIKAM\Administrator
    

De $& expressie vertegenwoordigt alle overeenkomende tekst.

'Gobble' -replace 'Gobble', '$& $&'
Gobble Gobble

Waarschuwing

Omdat het $ teken wordt gebruikt in tekenreeksuitbreiding, moet u letterlijke tekenreeksen gebruiken met vervanging of het $ teken ontsnappen wanneer u dubbele aanhalingstekens gebruikt.

'Hello World' -replace '(\w+) \w+', '$1 Universe'
"Hello World" -replace "(\w+) \w+", "`$1 Universe"
Hello Universe
Hello Universe

Als u het $ als letterlijke teken wilt gebruiken, gebruikt $$ u bovendien in plaats van de normale escape-tekens. Wanneer u dubbele aanhalingstekens gebruikt, ontsnapt u nog steeds alle exemplaren van $ om onjuiste vervanging te voorkomen.

'5.72' -replace '(.+)', '$$$1'
"5.72" -replace "(.+)", "`$`$`$1"
$5.72
$5.72

Zie Vervangingen in reguliere expressies voor meer informatie.

Zie ook