Windowsのイベントログをコマンドラインで表示する

仕様 https://technet.microsoft.com/ja-jp/library/hh849682.aspx

ログの種類の表示

Get-WinEvent -ListLog *

Systemログを表示

Get-WinEvent -LogName System

条件いろいろ

Get-WinEvent -FilterHashtable @{LogName="System"; Level=1,2,3; StartTime="2016年6月28日 17:02:32"}

似たようなのに「Get-Eventlog」というのがあるけど、こっちはレガシーコマンドなので「Get-WinEvent」が使えるならこっちにしとくほうがいい。

https://technet.microsoft.com/ja-jp/library/hh849834.aspx