Powershell: differenze tra le versioni

Da Emigar.
Jump to navigation Jump to search
(Creata pagina con " =tail= Get-Content alert_orcl.log -Tail 200 Categoria:Windows")
 
 
(6 versioni intermedie di uno stesso utente non sono mostrate)
Riga 1: Riga 1:
=processi=
Get-Process
==terminare processi==


=tail=
=tail=
Get-Content alert_orcl.log -Tail 200
Get-Content alert_orcl.log -Tail 200


=grep=
Select-String -Path "*.sql" -Pattern "xxx"
=uniq=
Select-Object -Unique -ExpandProperty Line
=sort=
Sort-Object


=nmap=
Test-NetConnection -ComputerName <indirizzo_ip_o_hostname> -Port <numero_porta>

tnc 192.168.1.1 -p 80

=sql server=

Per guardare chi o cosa ha fermato i servizi in una fascia oraria:

$startTime = Get-Date "2026-08-13 10:35:00"
$endTime = Get-Date "2026-08-13 10:45:00"

Get-WinEvent -FilterHashtable @{LogName='System'; StartTime=$startTime; EndTime=$endTime} |
Where-Object {$_.Message -like "*SQL*" -or $_.ProviderName -eq "Service Control Manager"} |
Select-Object TimeCreated, ProviderName, Id, Message

Per guardare gli eventi di start/stop di sql server:

Get-WinEvent -FilterHashtable @{LogName='System'; ProviderName='Service Control Manager'} -MaxEvents 100 |
Where-Object {$_.Message -like "*SQL*"} |
Select-Object TimeCreated, Id, Message


[[Categoria:Windows]]
[[Categoria:Windows]]

Versione attuale delle 15:49, 14 ago 2026

processi

Get-Process

terminare processi

tail

 Get-Content alert_orcl.log -Tail 200

grep

Select-String -Path "*.sql" -Pattern "xxx" 

uniq

Select-Object -Unique -ExpandProperty Line

sort

Sort-Object


nmap

Test-NetConnection -ComputerName <indirizzo_ip_o_hostname> -Port <numero_porta>
tnc 192.168.1.1 -p 80

sql server

Per guardare chi o cosa ha fermato i servizi in una fascia oraria:

$startTime = Get-Date "2026-08-13 10:35:00"
$endTime   = Get-Date "2026-08-13 10:45:00"
Get-WinEvent -FilterHashtable @{LogName='System'; StartTime=$startTime; EndTime=$endTime} | 
Where-Object {$_.Message -like "*SQL*" -or $_.ProviderName -eq "Service Control Manager"} | 
Select-Object TimeCreated, ProviderName, Id, Message

Per guardare gli eventi di start/stop di sql server:

Get-WinEvent -FilterHashtable @{LogName='System'; ProviderName='Service Control Manager'} -MaxEvents 100 | 
Where-Object {$_.Message -like "*SQL*"} | 
Select-Object TimeCreated, Id, Message