我需要在 PowerShell 中显示事件日志消息的最后一行(“:”之后的几乎所有内容。我无法做到这一点,所以我的替代方法是输出消息和子字符串。“: " 在我的消息中位于 200-ish 位置。下面的代码在 ":"-ish 之后显示 56 个字符。
如何让它显示“:”之后的所有内容?
Get-Eventlog -Logname Application -Source "HELPME" | format-table timewritten, @{l="User";e={$_.message.substring(309, 56)}} -wrap -autosize
如果有帮助,这是示例消息:
在源“帮助”中找不到事件 ID“1234567890”的描述。本地计算机可能没有必要的注册表信息或消息 DLL 文件来显示消息,或者您可能没有访问它们的权限。以下信息是活动的一部分**:** 'Blah'、'Blahh'、'Blahhh'
我只需要代码来显示时间和'Blah','Blahh','Blahhh'。