Les mises à jour des systèmes d’exploitation Windows se font généralement automatiquement et invitent à l’installation et au redémarrage du système. Toutes ces opérations de mise à jour créent des journaux sur les opérations et les packages mis à jour. Dans ce tutoriel, nous verrons comment lister, filtrer et rechercher ces journaux de mise à jour.
Nous devons d’abord localiser le fichier journal de Windows update. Le journal de mise à jour Windows se trouve par défaut à systemroot
Systemroot
est généralement l’emplacement où les fichiers du système d’exploitation Windows sont installés, qui est C:\Windows
dans la plupart des cas.
Imprimer tout le journal de mise à jour
Nous pouvons imprimer tout le journal de mise à jour Windows sans utiliser de filtre avec la commande ¢at
. Nous utiliserons également certaines variables d’environnement pour localiser avec précision l’emplacement de SystemRoot avec la variable $env
.
PS> cat $env:SystemRoot\WindowsUpdate.log
Comme nous pouvons le voir dans les journaux d’événements répertoriés à partir de la sortie de commande ¢at
, les informations suivantes sur les événements sont disponibles.
Date
-
Time
-
Application Exit Status
-
Subsystem
-
Explanations
Filter Logs
Comme nous listons tous les fichiers journaux à l’étape précédente, cela créera beaucoup de sorties. Ce n’est pas une situation recherchée, surtout si nous recherchons une chaîne spécifique. Nous pouvons filtrer le journal avec la commande Powershell select-string
. Dans cet exemple, nous listerons uniquement les journaux contenant la chaîne FATAL
. Cela listera tout le journal de type FATAL
qui est un véritable problème d’interruption.
PS> select-string -path $env:SystemRoot\WindowsUpdate.log FATAL
En utilisant Get-WindowsUpdateLog
Powershell pour Windows Server 2012, Windows Server 2016, Windows 10 est livré avec une applet de commande utile qui fournit directement les journaux de mise à jour Windows sans taper de commandes longues et sujettes aux erreurs. Get-WindowsUpdateLog
la commande powershell peut être utilisée pour lister tous les journaux comme ci-dessous.
PS> Get-WindowsUpdateLog
Ouvert Dans l’éditeur de texte
Il y a plus d’interface graphique et plus conviviale pour lister les journaux d’événements Windows update. Cela ouvrira le fichier journal indiqué précédemment dans le bloc-notes. Il suffit de mettre la commande suivante dans windows Run
windowsupdate.log