Get-WinEvent
Lit les journaux d'événements de Windows.
Syntaxe
Get-WinEvent -LogName journal -MaxEvents N
Exemple
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4625} -MaxEvents 20
💡 4625 : connexion échouée ; 4624 : réussie ; 4740 : compte verrouillé.
