Journalctl -f w win 10

jaki jest odpowiednik - " journalctl -f " w windowsach 10??

Chcesz długą, czy krótką odpowiedź? :slight_smile:

dluga :sunglasses:

1lajk
  1. Istnieją dwie metody pytania Windowsowego dziennika: stara, deprecated i niepokazująca wszystkich logów metoda Get-EventLog oraz nowa, genialna, wspaniała i nieimplementująca wszystkich metod WMI metoda Get-WinEvent
  2. Dla Get-EventLog da się zarejestrować takiego “dostawcę”, który będzie reagować na zmiany dziennika. Generalnie plan jest taki, żeby zarejestrować go, żeby pisał coś do pliku/tee, a obok odpalić coś, co będzie śledzić te zmiany.
Register-ObjectEvent -InputObject $ObiektZGetEventLog -SourceIdentifier NewEventLogEntry -EventName EntryWritten -Action { <# co robić wtedy #> }
  1. Jeżeli Get-EventLog umie znaleźć loga, którego potrzebujesz, to spoko. Jeżeli nie, to trzeba użyć turbo-raka, jakim jest Get-WinEvent i wykorzystać inną metodę aktywacji czynności wskutek nowego wpisu. Jest nią… Harmonogram Zadań.
  2. Jest to bezsprzecznie złożoność typu “lawowa plansza na trudności Ekspert, bez kodów i niskim paskiem życia”, tutaj glimpse: https://stackoverflow.com/questions/62818689/how-to-subscribe-to-an-event-through-get-winevent-in-powershell
1lajk

jednak bym poprosil krotka :scream::joy:

To żeby udzielić krótką, powiedz o jaki log i/lub event ci chodzi, bo wszystkich zbadać się nie da. Nie wszystkie da się przeglądać na żywo + logów jest za dużo żeby robić to live :slight_smile:

1lajk

aa no tak sry od poczatku mialem powiedziec … glownie kernela - sprzet(pnp?) - i cos tam z softu tak zeby wiedziec co tam sie dzieje dziwnego … ps dzieki nie spodziewalem sie az takiej pomocy :flushed:

Czemu to jest w dziale GNU/Linux?

Chyba coś ci się pomyliło :stuck_out_tongue_winking_eye:

Może. Albo zostało przeniesione. Do działu Windows raczej nie zaglądam.

Bo było i zostało przeniesione.