Nous vous laissons ici un guide complet pour que vous puissiez apprendre à exporter les journaux d'événements Windows avec PowerShell.

Si vous disposez de privilèges d'administrateur dans Windows, vous pouvez exporter les journaux d'événements Windows à l'aide de PowerShell avec seulement deux commandes. Il existe plusieurs façons d'effectuer cette tâche simple, selon la version de Windows, à l'aide de l'applet de commande Get-WinEvent ou Get-EventLog.

Comment utiliser PowerShell pour exporter les journaux d'événements système



En utilisant PowerShell, vous pouvez extraire les journaux Even en suivant ces trois instructions.




Utilisation de Get-WinEvent


L'utilisation de Get-EventLog


Utilisation de wevtutil pour obtenir des données EVTX brutes


Cela peut être exécuté à partir du terminal Windows ou de PowerShell.




Vous pouvez utiliser Get-WinEvent pour exporter le journal système vers un fichier .csv:




Exécutez la commande suivante: Get-WinEvent -LogName System | Export-Csv -Path "C:\LogSystem\Log.csv" -NoTypeInformation


LogName System correspond aux journaux système exportés au format CSV.




Si vous voulez un fichier .csv avec les journaux des dernières 24 heures:




Exécutez Get-WinEvent avec les paramètres LogName, Application et StartTime Get-Date ****Export-Csv -Path "C:LogsApplicationLastDay.csv" -NoTypeInformation****, AddDays(-1) **** Exportez directement le journal d'application vers un fichier texte à l'aide de Get-EventLog :




« C:LogApplicationLog.txt » Il s'agit du chemin d'accès au fichier journal de l'application tel que spécifié par le paramètre « LogName Application » dans la commande Get-EventLog. La sortie sera enregistrée sous forme de fichier texte simple.



Voir:Guide de suppression du journal des événements Windows




Objet: Journaux EVTX complets à l'aide de wevtutil-


Le service Journal des événements Windows utilise son propre format propriétaire, .evtx, pour stocker les fichiers appelés journaux des événements Windows ou fichiers EVTX. Ils stockent des informations sur les événements créés par le système d'exploitation et les applications, tels que les événements système, les problèmes d'application et les audits de sécurité.




Sécurité «C:LogsSecurityLog.evtx» créé par wevtutil epl.




Ici, « EPL » est le journal d'exportation. La commande ci-dessus génère les journaux au format EVTX brut par défaut. L'avantage de la génération d'un fichier EVTX est qu'il peut être ouvert directement dans l'observateur d'événements.




Cordialement.



Comment ouvrir un fichier EVTX ?




Le format de fichier EVTX peut être ouvert et étudié avec plusieurs programmes différents. Parmi les moyens les plus fréquents de visualiser et de comprendre les journaux d'événements, il faut mentionner l'outil Event Viewer, intégré à Windows. Vous pourrez charger un fichier EVTX en externe avec Event Viewer en appuyant sur Win + R, en tapant eventvwr, puis en sélectionnant "Open Saved Log" à partir de celui-ci.




Avec ces étapes, vous pourrez certainement exporter facilement les journaux d’événements Windows avec PowerShell.




Other Articles
Comment vérifier si un fichier ou un dossier existe à l'aide de PowerShell
Aujourd'hui, dans notre article, nous vous montrons commentvérifier si des fichiers et des dossiers existent à l'aide de PowerShell.

Comment exécuter un script PowerShell ?
Soyez très attentif afin que vous puissiez apprendre Comment exécuter un script PowerShell ?, car ici nous allons vous apprendre comment le faire.

Comment créer un podcast à l'aide de l'IA NotebookLM
Si vous vous demandez comment créer un podcast avec NotebookLM AI, voici un guide avec la meilleure réponse.

Comment résoudre le problème Windows Server qui n'a pas pu libérer le bail DHCP
Aujourd'hui, dans notre article, nous vous montrons comment corriger l'erreur Windows Server lors de la libération du bail DHCP.

Comment réparer Windows bloqué en mode de démarrage de diagnostic
Pour savoir comment réparer Windows bloqué en mode de démarrage de diagnostic, voici un guide complet.

Comment changer la couleur de la grille dans Excel
Si vous ne savez pas comment changer la couleur de la grille dans Excel, voici un guide qui vous aidera.

Comment résoudre le problème Microsoft Le compte continue de demander le mot de passe
Aujourd'hui, dans notre publication, nous vous montrons étape par étape comment résoudre le problème selon lequel le compte Microsoftcontinue de demander le mot de passe.

Comment résoudre le problème d'absence de son après la sortie du mode veille ou de la mise en veille prolongée dans Windows 11
Si vous vous demandez comment résoudre le problème d'absence deson après le réveil du mode veille ou hibernation dans Windows 11 ? voici un guide avec la meilleure réponse.

Comment configurer le service Host Guardian sur Windows Server
Nous vous laissons ici un guide étape par étape pour que vouspuissiez apprendre à configurer le service Host Guardian dans Windows Server demanière simple.

Comment résoudre le problème de redimensionnement de la zone de texte dans Word ou Excel
Pour savoir comment résoudre le problème de la zone de texte quine change pas de taille dans Word ou Excel, voici un guide qui vousaidera.