BIOS-oplysninger og liste opstartshændelser med PowerShell

Alle os, der administrerer systemer og er involveret i it -området, kender til de store dyder, vi har, når vi bruger Windows PowerShell at udføre kommandoer, vise oplysninger og udføre administrative opgaver inden for vores organisation.

Windows PowerShell er konsolværktøjet inkluderet i Windows 10 -miljøer, og det giver os mulighed for at udføre forskellige kommandoer til at udføre forskellige opgaver.

Denne gang skal vi analysere, hvordan vi kan bruge Windows PowerShell til at udføre to grundlæggende opgaver på vores Windows 10 -computere:

  • Se BIOS -oplysninger
  • Se alle opstartshændelser i vores system.

1. Se BIOS -oplysninger med Windows PowerShell


Det ved vi godt BIOS (Basic Input Output System) Det er ansvarligt for behandling af opstart af vores computere, selvom der i dag er blevet implementeret nye teknologier som f.eks.UEFI.

Til se BIOS -oplysninger ved hjælp af Power Shell vi vil udføre følgende proces.
Åbning af PowerShell
Til dette miljø vil vi bruge Windows 10 jubilæum, men vi kan udføre denne proces i ethvert Windows 10 -miljø.

Til åbne Windows PowerShell Vi vil bruge en af ​​følgende metoder:

  • Vi går til stien Start / Windows PowerShell / Windows PowerShell.
  • Vi indtaster udtrykket powershell i Windows 10 -søgefeltet og vælger den tilsvarende mulighed.
  • Vi kan køre Windows PowerShell fra CMD ved at indtaste udtrykket:
     powershell
    og tryk på Enter.

Følgende vindue åbnes:

Kommando for at se BIOS -oplysninger
Når vi har Windows PowerShell -konsollen åben, skal vi indtaste følgende kommando for at se BIOS -oplysninger fra vores team:

 Get -Wmiobject -klasse "Win32_BIOS" -navneområde "root \ CIMV2" | Fl * -Force
Vi får følgende resultat:

FORSTØRRE

Vi kan se oplysninger som:

  • Navn på holdet
  • BIOS version
  • Maker
  • BIOS serienummer
  • etc.

Brug denne enkle cmdlet vi kan se alle de oplysninger, der er forbundet med vores BIOS.

2. Se computerens strømbegivenheder med Windows PowerShell


Nogle gange er det vigtigt at vide, på hvilken dato og klokkeslæt vores udstyr er blevet tændt, enten til revisions- eller administrationsproblemer. Ved hjælp af Windows PowerShell kan vi liste alle disse begivenheder og have disse detaljerede oplysninger lige ved hånden på en enkel måde.

Brug af cmdlets til se oplysninger, der er forbundet med systemstart eller opstartshændelser. Når vi har Windows PowerShell-konsollen åben, indtaster vi følgende cmdlet for at få en liste over alle opstartshændelser:

 Get -Eventlog -LogName System -InstanceId 12 | Vælg TimeGenerated
Det opnåede resultat vil være følgende:

FORSTØRRE

Vi kan se detaljerede oplysninger om begivenhedens dato og klokkeslæt. Disse oplysninger er værdifulde i tilfælde af generering af revisionsrapporter på en bestemt computer eller bruger. Vi kan udføre den samme proces i et Windows 7 eller Windows 8 -miljø.

På denne måde har vi takket være Windows PowerShell, et værktøj til at indhente specifikke oplysninger fra vores system, som kan være en stor hjælp til it -sikkerhedsproblemer.

wave wave wave wave wave