Сценарий Windows 10 PowerShell для поиска средства просмотра событий по имени задачи

#powershell

#powershell

Вопрос:

Хотел бы создать сценарий PowerShell, который может проверять журнал просмотра событий Windows для планировщика задач.

Специально для задачи, начинающейся, скажем, с PROD_ и DEV_

Есть ли способ использовать для этого подстановочный знак?

Спасибо,

Шейн

Ответ №1:

Самый простой способ — отфильтровать по Message свойству результата Get-WinEvent:

 Get-WinEvent -LogName 'Microsoft-Windows-TaskScheduler/Operational' |
    Where message -match 'PROD_|DEV_'
  

Ответ №2:

Просто используйте -like или любой другой оператор сравнения.

https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_comparison_operators?view=powershell-7