コンテンツにスキップ
Jpwinsup Eventlog Builtin Commands

Windows OS 既定で利用できるイベント ログ操作コマンドについて

要約

Windows Vista/Server 2008以降、イベントログAPIは新旧2系統が存在する。Get-EventLogなどの「EventLog名詞」コマンドレットはレガシーAPIを使用しており非推奨。Get-WinEventへの移行が推奨される。Write-EventLog/eventcreate/Windows Script Host LogEventはリモートへの書き込みでレガシーAPIを使用しており、サポートで問題が対処されないケースがある。

主要な主張

  • 推奨: Get-WinEvent(Windows Event Log API)への移行
  • 非推奨: Get-EventLog、Write-EventLog、eventcreate(レガシーAPI)
  • リモートコンピューターへのイベントログ書き込みはPowerShellリモーティングまたはWindows イベントコレクターの利用を推奨