syg_hira's tech-work memo

某人材サービス会社の情報共有インフラ担当のおぼえがきです。MicrosoftのEnterprise製品多め。

イベントログからユニークなイベントIDとメッセージを抽出

どんなエラーが発生しているか確認するため、イベントID1つにつき1件だけピックアップ。

Get-WinEvent -Path 'D:\work\hoge1.evtx','D:\work\hoge2.evtx' | where {$_.Level -eq 2} | Sort-Object -Unique ID | fl