фильтрация журналов событий с определенным диапазоном ВРЕМЕНИ ЛЮБОЙ день

Как я могу запросить события сервера Windows между двумя моментами любой день? Я пробовал с PowerShell ...

Get-EventLog -Logname xxxx -After 04:00:00 -Before 04:00:30

... но просто возвращает сегодняшние события

2
задан 29 January 2019 в 12:40
1 ответ

Чтобы найти события между двумя моментами в любой день, мы захотим использовать регулярное выражение. Пример кода для поиска любого события, которое произошло между 04:00:00 и 04:29:59 любого дня в системном журнале:

Get-EventLog -LogName System | ?{$_.TimeGenerated -match "04:[0-2][0-9]:[0-5][0-9]"}
2
ответ дан 3 December 2019 в 11:23

Теги

Похожие вопросы