Bilgisayar Neden Kapanmış Powershell İle Logları Görme

Herhangi bir sebepten dolayı kapanmış veya yeniden başlatılmış bilgisayarların hangi kullanıcı tarafından işlem yapıldığını göremk istiyorsanız event ID kaydı oluşturur. 

Bu EventID kaydını görmek için bilgisayarınızda powershell yönetici olarak açıp aşağıdaki komutu yapıştırıp çalıştırın..

C:/ Dizini altına systemShutdownRestart.txt isminde txt oluşturacak...Resimdeki gibi hangi kullanıcı ne zaman bilgisayarı yeniden başlatmış görebilirsiniz...


Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap | Out-File C:\systemShutdownRestart.txt





Yorumlar

Bu blogdaki popüler yayınlar

Uzak Masaüstü Bağlantı (RDP) Kısayol Oluşturma

Dosya formatının varsayılan program olarak açılmaması

Domainden Düşen Bilgisayarların Resetlenmesi