PowerShellのEvent IDはイベントビューアーのどこ? ― Get-WinEventとGUIで同じログを探す

PowerShellカテゴリを表すパンダのイラスト PowerShell

この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft LearnのGet-WinEvent仕様を確認し、PowerShellで読んだWindowsイベントログをイベントビューアーで答え合わせする読み取り専用実験に整理しました。Windows実機での再確認は行っていません。

検証ステータス:📘 Microsoft公式仕様確認済み・Windows実機未確認
情報確認日:2026年10月3日。イベントログの削除・設定変更は行いません。

PowerShellとイベントビューアーは別々のログを見ているわけではありません。時刻とEvent IDを手掛かりに、同じ記録を2つの入口から探してみます。

PowerShellで直近5件を見る

Get-WinEvent -LogName System -MaxEvents 5 |
    Select-Object TimeCreated, Id, ProviderName, LevelDisplayName

環境ごとに表示内容は変わります。まず1件選び、時刻・Id・ProviderNameを控えます。

GUIで同じイベントを探す

eventvwr.msc を開き、「Windowsログ > システム」を選びます。PowerShellで控えた時刻とEvent IDの組み合わせから同じイベントを探します。

flowchart LR
 A["Get-WinEvent"] --> C["Windows Event Log"]
 B["イベントビューアー"] --> C
 C --> D["Time / Event ID / Provider"]

1か所変える

Get-WinEvent -LogName Application -MaxEvents 5 |
    Select-Object TimeCreated, Id, ProviderName, LevelDisplayName

SystemからApplicationへ変え、GUI側も「アプリケーション」へ切り替えます。

仕事で使うなら

障害調査でGUIのイベントを見つけた後、同じ条件をPowerShellへ移すと複数PCや期間指定へ発展できます。Event IDだけで意味を決めつけず、Provider、時刻、Level、Messageなども合わせて確認します。

Event IDだけでは足りない理由

Event IDはログ調査の強い手掛かりですが、数字だけを単独で覚えると誤解しやすくなります。実際の調査ではProviderName、LogName、TimeCreated、Level、Messageを組み合わせて「どのproviderが、いつ、どのlogへ記録したeventか」を見ます。

GUIで1件見つけてからPowerShellへ移す方法は、filter条件を作る練習にもなります。逆にPowerShellで大量logから候補を絞り、最後にGUIで前後のeventを読む使い方もできます。GUIとCLIを競わせるのではなく、同じEvent Logを別の入口から見るのがこの記事のポイントです。

公式情報・一次情報

GitHubサンプル

文書情報

記事タイトル
PowerShellのEvent IDはイベントビューアーのどこ? ― Get-WinEventとGUIで同じログを探す
作成日
更新日
Source URL
https://papanda925.com/?p=17503

ライセンス: 本記事のうち、当サイトが権利を有する本文・自作図表は、特記なき限り CC BY 4.0 で利用できます。生成AIを活用して作成・編集した内容を含みます。コードについて、別途ライセンス表示またはリンク先GitHubリポジトリのライセンスがある場合は、その条件を優先します。引用・第三者資料・画像・商標等は本ライセンスの対象外です。 利用ポリシー

タイトルとURLをコピーしました