Ich sichere bei einem meiner Kunden auch die Eventlogs der letzten 7 Tage mit folgendem Befehl:
Code:
Get-Eventlog -log System -Entrytype Error,Warning -After (get-date).adddays(-7) | export-clixml \\computer\path\file.xml
Die gesicherten xml-files kann man dann wie folgt wieder in einer Variablen speichern um sie mit der Powershell zu filtern:
Code:
$system = import-clixml c:\path\to\file.xml
Wenn das Filtern in der Powershell nicht so leicht von der Hand geht, kann man die Variable per Pipe auch an Out-GridView (erst ab Powershell V2) weitergeben um eine rudimentäre Gui zum Filtern und Sortieren zu erhalten:
Code:
$system | out-gridview