使用英语阅读

通过


Show-EventLog

在事件查看器中显示本地或远程计算机的事件日志。

语法

Show-EventLog
    [[-ComputerName] <String>]
    [<CommonParameters>]

说明

Show-EventLog cmdlet 在本地计算机上打开事件查看器,并在本地计算机或远程计算机上的所有经典事件日志中显示。

若要在 Windows Vista 和更高版本的 Windows作系统上打开事件查看器,当前用户必须是本地计算机上的 Administrators 组的成员。

包含 EventLog 名词(EventLog cmdlet)的 cmdlet 仅适用于经典事件日志。 若要从 Windows Vista 和更高版本的 Windows作系统中使用 Windows 事件日志技术的日志获取事件,请使用 Get-WinEvent cmdlet。

示例

示例 1:显示本地计算机的事件日志

Show-EventLog

此命令将打开事件查看器并在其中显示本地计算机上的经典事件日志。

示例 2:显示远程计算机的事件日志

Show-EventLog -ComputerName "Server01"

此命令将打开事件查看器,并将其显示在 Server01 计算机上的经典事件日志中。

参数

-ComputerName

指定远程计算机。 Show-EventLog 在本地计算机上的事件查看器中显示来自指定计算机的事件日志。 默认值为本地计算机。

键入 NetBIOS 名称、IP 地址或远程计算机的完全限定域名。

此参数不依赖于 Windows PowerShell 远程处理。 即使计算机未配置为运行远程命令,也可以使用 ComputerName 参数。

类型:String
别名:CN
Position:0
默认值:None
必需:False
接受管道输入:False
接受通配符:False

输入

None

不能通过管道将输入传递给此 cmdlet。

输出

None

此 cmdlet 不生成任何输出。

备注

  • 打开事件查看器后,Windows PowerShell 命令提示符会立即返回。 可以在事件查看器打开时在当前会话中工作。

    由于此 cmdlet 需要用户界面,因此它不适用于 Windows Server 的服务器核心安装。