martes, 12 de noviembre de 2019

Gestión de Eventos y Gestión de WMI/CIM

Get-Service | Out-GridView
Get-Printer -name "\\DPTO-INF\HP LaserJet Professional P 1102w"

Gestión de Eventos

get-EventLog -logname System -newest  5 -entrytype error
get-EventLog -logname System -after 10/11/2019 -before 12/11/2019

get-EventLog -logname System -message "*reinicio"
get-EventLog -logname System -instanceId XX

get-winevent -listlog *|where-object {$_.recordcount -gt 0}
#“Circular logging” que se encargará de “truncar” o eliminar los logs que ya se han introducido en la base de datos
get-winevent -logname system -maxEvents 5
#hash clave y valor
get-winevent -filterhashtable @{logname='system',provider='disk'}

Gestión de WMI/CIM
(clase CIM STANDARD,WMI  MICROSOFT)

EXTRAER INF DE NUESTRO SISTEMA

get-wmiobject #clases
get-wmiobject -list|where-object {$_.name -like "*bios*"}
get-wmiobject -class win32_bios|fl *
get-wmiobject -class win32_processor|fl *


Clases WMI/CIM

BIOS: win32_Bios

CPU: win32_processor

DISCOS: Win32_DiskDrive

PLACA BASE: Win32_Baseboard

ADAPTADOR DE RED: Win32_NetworkAdapter

MEMORIA: Win32_PhysicalMemory

SISTEMA OPERATIVO: Win32_OperatingSystem

RECURSOS COMPARTIDOS: Win32_Share

EQUIPO(Windows): win32_computersystem

EQUIPO (Producto): win32_ComputerSystemProduct

get-cimclass "*bios*"