Powershell消息事件日志搜索FilterHashTable

时间:2016-08-30 13:50:07

标签: filter hash

我正在使用powershell来筛选事件查看器中的事件日志。挑战在于在消息详细信息中定位特定字符集,并显示具有这些字符集的事件和各个字符集本身。 现在,我有以下内容:

Get-WinEvent -FilterHashTable @ {LogName =" Application&#34 ;; id = 1035} -MaxEvents 10 |其中{$ _.message -like" * Visual C ++ *" }

此脚本将返回包含Visual C ++内部消息的事件,但是在字母和数字范围之后有一组约7个字符。我需要提取这7个字符并专门打印它们。谢谢你的帮助。

0 个答案:

没有答案