Bilgisayar Neden Kapanmış Powershell İle Logları Görme
Herhangi bir sebepten dolayı kapanmış veya yeniden başlatılmış bilgisayarların hangi kullanıcı tarafından işlem yapıldığını göremk istiyorsanız event ID kaydı oluşturur.
Bu EventID kaydını görmek için bilgisayarınızda powershell yönetici olarak açıp aşağıdaki komutu yapıştırıp çalıştırın..
C:/ Dizini altına systemShutdownRestart.txt isminde txt oluşturacak...Resimdeki gibi hangi kullanıcı ne zaman bilgisayarı yeniden başlatmış görebilirsiniz...
Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap | Out-File C:\systemShutdownRestart.txt
Yorumlar