Olay müdahalesi veya tespiti için sistem logları hayati önem taşır. Windows Eventviewer (Olay Görüntüleyici) bu konuda oldukça sağlam ve kolay kullanılabilir bir arayüz sunmaktadır. Ancak belirli zamanlarda sistem loglarına daha hızlı erişmeye, yakından takip etmeye veya ayrıntılı inceleme ve raporlama için dışa aktarmaya ihtiyaç duyulabilir.
Bu noktada, PowerShell olay müdahale ve log inceleme süreçlerini kolaylaştırabilecek “Get-EventLog” komutuna sahiptir.
“List” parametresi eklenerek sistem üzerinde tutulan loglar ve her log türü için bulunan kayıt sayısı görüntülenebilir.