この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft LearnのGet-WinEvent仕様を確認し、PowerShellで読んだWindowsイベントログをイベントビューアーで答え合わせする読み取り専用実験に整理しました。Windows実機での再確認は行っていません。検証ステータス:📘 Microsoft公式仕様確認済み・Windows実機未確認
情報確認日:2026年10月3日。イベントログの削除・設定変更は行いません。
PowerShellとイベントビューアーは別々のログを見ているわけではありません。時刻とEvent IDを手掛かりに、同じ記録を2つの入口から探してみます。
PowerShellで直近5件を見る
Get-WinEvent -LogName System -MaxEvents 5 |
Select-Object TimeCreated, Id, ProviderName, LevelDisplayName
環境ごとに表示内容は変わります。まず1件選び、時刻・Id・ProviderNameを控えます。
GUIで同じイベントを探す
eventvwr.msc を開き、「Windowsログ > システム」を選びます。PowerShellで控えた時刻とEvent IDの組み合わせから同じイベントを探します。
flowchart LR A["Get-WinEvent"] --> C["Windows Event Log"] B["イベントビューアー"] --> C C --> D["Time / Event ID / Provider"]
1か所変える
Get-WinEvent -LogName Application -MaxEvents 5 |
Select-Object TimeCreated, Id, ProviderName, LevelDisplayName
SystemからApplicationへ変え、GUI側も「アプリケーション」へ切り替えます。
仕事で使うなら
障害調査でGUIのイベントを見つけた後、同じ条件をPowerShellへ移すと複数PCや期間指定へ発展できます。Event IDだけで意味を決めつけず、Provider、時刻、Level、Messageなども合わせて確認します。
Event IDだけでは足りない理由
Event IDはログ調査の強い手掛かりですが、数字だけを単独で覚えると誤解しやすくなります。実際の調査ではProviderName、LogName、TimeCreated、Level、Messageを組み合わせて「どのproviderが、いつ、どのlogへ記録したeventか」を見ます。
GUIで1件見つけてからPowerShellへ移す方法は、filter条件を作る練習にもなります。逆にPowerShellで大量logから候補を絞り、最後にGUIで前後のeventを読む使い方もできます。GUIとCLIを競わせるのではなく、同じEvent Logを別の入口から見るのがこの記事のポイントです。

