Powershell小技巧











启用运程管理防火墙
许多命令内置远程能力,例如:Get-service、Get-Process、Get-WmiObject都有-ComputerName参数。然而准确的使用这些远程命令,这些远程方法有一些必要的条件。许多远程方法使用的是打开目标“远程管理"防火墙规则,他支持DCOM通信,有时也需要在目标开启远程注册表服务。

PowerShell 打开远程管理


接受和监控事件日志 3
网友@精彩人生 提问:"我想把我的日志,主动发送到另外一台计算机,而不是让另外一台计算机主动要获取我电脑上日志,有没有办法做到"。2.实时监听,“一有事件,我就汇报”。使用Windows事件查看器的时候,稍微留心就会发现,每当有新的事件产生时,就会提示:“应用程序 事件数2597 可用的新事件”。其实就是EntryWrittenEventHandler

PowerShell 监听事件日志