首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么在日期之后获取事件时,Get-WinEvent比Get-EventLog慢?

为什么在日期之后获取事件时,Get-WinEvent比Get-EventLog慢?
EN

Stack Overflow用户
提问于 2013-05-24 17:24:48
回答 2查看 6.4K关注 0票数 4

在特定日期之后检索事件时,Get-WinEvent似乎比Get-EventLog慢:

代码语言:javascript
复制
$SourceComputer = "MyServer"
$LogName = "Security"
$StartDate = (get-date).AddMinutes(-30)
$hashquery = @{logname=$LogName; StartTime=$StartDate}
(Measure-Command -Expression {Get-WinEvent -ComputerName $SourceComputer -FilterHashTable $hashquery}).TotalSeconds
(Measure-Command -Expression {Get-EventLog -Computer $SourceComputer -LogName $Logname -After $StartDate}).TotalSeconds

输出:

代码语言:javascript
复制
Get-WinEvent: 128.8475308
Get-EventLog: 4.5299092

这似乎很奇怪,因为Get-WinEvent应该比旧的Get-EventLog函数执行得更好。我做错了什么吗?

EN

回答 2

Stack Overflow用户

发布于 2014-12-02 02:17:20

...Get-WinEvent应该比旧的Get-EventLog...

对于大多数参数,这是正确的。Get-WinEventGet-EventLog更快,因为Get-EventLog抓取整个EventLog,然后进行本地过滤。

然而,Get-WinEvent确实有一些警告,第一个是-FilterHashtable,它有一个few bugs

第二,根据Ansgar Wiechers引用的blog post的底部,-FilterHashtable非常慢。建议使用-FilterXML

票数 2
EN

Stack Overflow用户

发布于 2013-05-24 18:01:06

根据this blog post的说法,Get-EventLog在用于远程主机时似乎要慢得多。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/16731635

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档