[2008] Powershell Schrijven naar "nieuwe stijl" eventlog?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 11-09 14:36
Met SCOM 2007 R2 ga ik een eventlog uitlezen van een Server 2008 machine. Het betreft hier de Applications and Services Log file (de nieuwe stijl) van de Backup. So far so good, in SCOM is deze rule gemaakt en enabled voor de te monitoren server.

Nu het probleem waarop google ook vastloopt. Ik wil als test een event wegschrijven in deze eventlog file om te zien of de nieuwe SCOM rule wordt getriggerd.

De Write-Eventlog cmdlet werkt perfect voor de klassieke logs, maar niet voor de nieuwe stijl logs.
Weet iemand hoe ik events kan wegschrijven in de nieuwe logs? Specifiek betreft het de Microsoft-Windows-Backup eventlog

Acties:
  • 0 Henk 'm!

  • Henkje.doc
  • Registratie: November 2005
  • Laatst online: 19:46
Get-WinEvent zou hiervoor de oplossing kunnen zijn en dan via een Pipe laten lopen naar een output file.

Acties:
  • 0 Henk 'm!

  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 11-09 14:36
Get-WinEvent heb ik intussen ook al gevonden, maar dat is goed voor het lezen van de eventlog, niet om daar iets te schrijven. De tegenhanger van Get-WinEvent is er niet

Acties:
  • 0 Henk 'm!

  • Razwer
  • Registratie: December 2000
  • Laatst online: 08-08 11:11
wat bedoel je met "nieuwe stijl"? De extra "folders" die eventlog heeft bovenop de "folders" die er waren in <2003?

Newton's 3rd law of motion. Amateur moraalridder.


  • Berimbau
  • Registratie: Oktober 2002
  • Laatst online: 11-09 14:36
Precies... en het formaat waarin ze weggeschreven zijn.
Maar ik hoef er niet meer in te schrijven. In SCOM heb ik een goed werkende rule kunnen maken om deze eventlog goed uit te lezen en te reageren op bepaalde event ID's