Hallo Zusammen,
ich möchte gern mit Powershell 1.0 das System Eventlog "variabel" durchsuchen.
Dafür bastel ich mir eine Variable zusammen.
Beispiel:
$query = '($_.Eventid -eq 6005)'
Frage ich nun damit das Eventlog ab, bekomme ich nicht die gewünschten Ergebnisse:
get-eventlog -logname system | where-object { $query } |select EventID, Source, Message
EventID Source Message
------- ------ -------
7036 Service Control Manager The description for Event ID '107374...
7036 Service Control Manager The description for Event ID '107374...
7036 Service Control Manager The description for Event ID '107374...
7036 Service Control Manager The description for Event ID '107374...
10016 DCOM The description for Event ID '-10737...
Wo ist der Fehler mit der "query" in der Abfrage? Die "query" soll weiterhin so flexibel zusammengestellt werden können.
Bin für jeden guten Tipp dankbar.
Fred