Fırat Boyan | MCT- Microsoft Certified Trainer.



Beğendiğiniz içerikleri sosyal medya üzerinden paylaşarak içeriklerin daha fazla kişi tarafından görüntülenmesine yardımcı olabilirsiniz.

category KATEGORİ: Windows Powershell

category Fırat Boyan category 01.07.2018 category 0

Event ID 1074,Event ID 1076 ve Event ID 6008 Event Viewer (olay görüntüleyici) LOG kayıtlarının PowerShell üzerinden incelenmesi


Bu kısa makalemde sizlere yönettiğimiz server sistemlerinin kimi zaman planlı olarak bizim kontrolümüzde, kimi zaman yaptığımız bir işlemden sonra uygulamanın zorlaması ile, kimi zaman da beklenmedik durumlarda yaşanan restart (yeniden başlama) ya da shutdown (kapanma) olaylarının powershell komutları ile EventViewer (olay görüntüleyici) log kayıtlarına erişip, bunları inceleme imkanına sahibiz.
Bu iligili powershell komutları sayesinde de ilgili EventViewer (Olay Görüntüleyici) log kayıtlarını tek tek arama zahmetine de girmemiş oluyoruz.

İşlemimi Windows Server 2016 üzerinde gerçekleştireceğim.

Komutum aşağıdaki gibidir;

Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap

Event ID 1074,1076,6008

1074, 1076 ve 6008 ID'li (kimlik numaralı) EventViewer (Olay Görüntüleyici) log kayıtlarını tek tek inceleyecek olursak;

1- Event ID (Olay Kimliği) 1074: 1074 Event ID'si, bir uygulamanın neden olduğu restart (yeniden başlatma) ya da shutdown (kapanma) olaylarının EventViewer (olay görüntüleyici) Log kayıt kimliğidir.

Get-EventLog System | Where-Object {$_.EventID -eq "1074"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap

Event ID 1074,1076,6008

2- Event ID (Olay Kimliği) 1076: 1076 Event ID'si, Kullanıcı tarafından gerçekleştirilmiş restart (yeniden başlatma) ya da shutdown (kapanma) olaylarının EventViewer (olay görüntüleyici) Log kayıt kimliğidir.

Get-EventLog System | Where-Object {$_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap

Event ID 1074,1076,6008

3- Event ID (Olay Kimliği) 6008: 6008 Event ID'si, Beklenmedik shutdown (kapanma) olaylarının EventViewer (olay görüntüleyici) Log kayıt kimliğidir.

Get-EventLog System | Where-Object {$_.EventID -eq "6008"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap

Event ID 1074,1076,6008

İlgili komut satırında | Out-File C:\DosyaAdi.txt komutunu kullanarak sistem disk'i üzerinde çıktısını alabilirsiniz.

Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap | Out-File C:\systemShutdownRestart.txt

Event ID 1074,1076,6008

Event ID 1074,1076,6008

Faydalı olması dileğiyle...
 


Her türlü görüş ve önerilerinizi aşağıdaki YORUM panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.

Beğendiğiniz içerikleri sosyal medya üzerinden paylaşarak içeriklerin daha fazla kişi tarafından görüntülenmesine yardımcı olabilirsiniz.


YAZAR HAKKINDA:

Adım Fırat Boyan. Sistem ve Network Mühendisiyim. 1985 Alanya doğumluyum. 2008 yılından beri İstanbul'da yaşıyorum. 15 yıldır Bilgi Teknolojileri sektöründeyim.
2003 yılında lise eğitimimden sonra bir bilgisayar firmasının teknik servisinde önce stajyer, sonrasında ise yine aynı firmada teknik servis teknisyeni olarak başladığım bilişim sektörü çalışma hayatıma, üniversite eğitimimi tamamladıktan sonra, çeşitli şirketlerin bilgi işlem departmanlarında Sistem Destek Uzmanı, IT Uzmanı, Sistem Yöneticisi ve Sistem ve Network Mühendisi olarak devam ettim ve çok çeşitli projelerde aktif rol alıp Sistem ve Network alanında ciddi deneyimler edinerek bilgime bilgi, tecrübeme tecrübe kattım.
MİRSİS Bilgi Teknolojileri'nde Sistem Uzmanı konumunda görev yapıyor, Uzun yıllardır da, Türkiye'nin en önde gelen bilişim eğitimleri merkezi olan, Network Akademi bünyesinde MCT-Microsoft Certified Trainer olarak Sistem ve Network uzmanlığı eğitimleri veriyor, işlerimden arta kalan zamanlarda da bireysel olarak kurumsal firmalara Bilgi Teknolojileri Danışmanlık Hizmetleri sunuyorum.

Sertifikalarım:
MCT (Microsoft Certified Trainer)- 2016/2017 - 2017/2018 - 2018/2019 - 2019/2020
MCPS (Microsoft Certified Professional)
MCSA (Microsoft Certified Solutions Associate)- Windows Server 2012
MCSE (Microsoft Certified Solutions Expert)- Server Infrastructure
MCSE (Microsoft Certified Solutions Expert)- Cloud Platform and Infrastructure 2017
MCSE (Microsoft Certified Solutions Expert)- Messaging
MCSE (Microsoft Certified Solutions Expert)- Productivity 2017
MS (Microsoft Specialist)- Designing and Deploying Microsoft Exchange Server 2016
MCSA (Microsoft Certified Solutions Associate)- Windows Server 2016
MCSE (Microsoft Certified Solutions Expert)- Cloud Platform and Infrastructure 2018
MCSE (Microsoft Certified Solutions Expert)- Productivity 2018




comment YORUMLAR
Bu makaleye henüz yorum yapılmadı!
İlk yorum yapan sen ol.


Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.


YORUM YAZ

   
  
(yorum onay bildirimi için gereklidir, yayınlanmaz.)
  750 Karakter yazabilirsiniz.


   
Güvenlik kodunu BÜYÜK harflerle giriniz.

* Yorumlar, onaylandıktan sonra yayınlanmaktadır.