Vous êtes sur la page 1sur 10

29/09/2019

PROCÉDURE : Powershell

Utiliser l’aide

une commande powershell commence toujours par un verbe.

get c’est récuperer quelque chose process c’est la commande

taper cls pour nettoyer écran

toutes les commandes sont organisées en tant que module

La colonne de droite Source c’est une famille de commande (module)

1
29/09/2019

Comment utiliser l’aide

Télécharger les derniers fichiers d’aide

2
29/09/2019

Lien permettant d’avoir de l’aide sur la commande Get-EventLog

Cette commande ouvre une page de navigateur

Tous les fonctionnalitées

Après get-process – faire ctrl espace pour tout les parametre

Voici ce que ont peu mettre pour le parametre name

les commandes associé à get-() peuvent être écrite sans get c’est pris en compte
automatiquement

3
29/09/2019

Pour plus de lisibilité il est possible de créer


directement un fichier (le fichier aide_processl)

On peut alors rechercher les infos dans un bloc notes

ctrl f pour faire une recherche

Information sur toutes les commandes

Aide en rapport à un sujet

Aide sur pipelines

Information sur les comparateurs

4
29/09/2019

rechercher une commande


avec show-commande

Cette outil génere du


powershell

permet aussi de rentrer le nom de la machine

get-help permet de rechercher des commandes

5
29/09/2019

Affiche que les commandes relative à process

Affiche toute les commandes powershell pour


pour gérer les disques

Affiche les commandes d’un module en


particulier.

6
29/09/2019
on veut faire un pipe et piper un fichier si on n’a pas la commande pour executer un fichier on
fait un pipe out-file ensuite un -filepath et on peut mettre le chemin on a du mettre un pipe
car dans get-process il n’y a pas de notion de fichier on peut pas sauvegarder on n’est forcer
de mettre une autre commande pour sauvegarder ; on met un process list.txt on execute et il
prend les process et fait un pipe. si on va dans le fichier texte C:\process_list.txt on voit liste
des process

ouvrir PS ISE en admin > fichier > nouveau > executer toute la commande > selectionner >
entrée

on a piper ce document pour eventuellement faire des recherches

Récuperer journaux evenement et affiche 20 derniere ligne

7
29/09/2019

voir ou sont les logs. On va ensuite selectionner plusieurs champ dans le cas de la selection
d’un champ on n’est obliger d’utiliser un pipe le select est automatiquement après un pipe

exemple avec eventid where peut etre un point d’exclamation

8
29/09/2019

convertir commande en csv avec creation fichier

voir le fichier csv

Montrer contenu fichier csv

9
29/09/2019

piper plus intérressant que faire plusieurs ligne

10