BIOS-informatie en lijst met opstartgebeurtenissen met PowerShell

Ieder van ons die systemen beheert en betrokken is bij het IT-gebied, kent de grote deugden die we hebben bij het gebruik Windows PowerShell om opdrachten uit te voeren, informatie weer te geven en administratieve taken uit te voeren binnen onze organisatie.

Windows PowerShell is de consoletool die is opgenomen in Windows 10-omgevingen en waarmee we verschillende opdrachten kunnen uitvoeren om verschillende taken uit te voeren.

Deze keer gaan we analyseren hoe we Windows PowerShell kunnen gebruiken om twee fundamentele taken op onze Windows 10-computers uit te voeren:

  • BIOS-informatie bekijken
  • Bekijk alle opstartgebeurtenissen van ons systeem.

1. BIOS-informatie bekijken met Windows PowerShell


Dat weten we heel goed BIOS (Basic Input Output System) Het is verantwoordelijk voor het verwerken van het opstarten van onze computers, hoewel tegenwoordig nieuwe technologieën zijn geïmplementeerd, zoals bijvoorbeeld UEFI.

Tot BIOS-informatie bekijken met Power Shell we zullen het volgende proces uitvoeren.
PowerShell openen
Voor deze omgeving gebruiken we Windows 10-jubileum, maar we kunnen dit proces in elke Windows 10-omgeving doen.

Tot open Windows PowerShell We zullen een van de volgende methoden gebruiken:

  • We gaan naar het pad Start / Windows PowerShell / Windows PowerShell.
  • We voeren de term powershell in het zoekvak van Windows 10 in en selecteren de bijbehorende optie.
  • We kunnen Windows PowerShell uitvoeren vanuit CMD door de term in te voeren:
     powershell
    en druk op Enter.

Het volgende venster wordt geopend:

Opdracht om BIOS-informatie te bekijken
Zodra we de Windows PowerShell-console hebben geopend, moeten we het volgende invoeren: opdracht om BIOS-informatie te bekijken van ons team:

 Get-Wmiobject -class "Win32_BIOS" -naamruimte "root \ CIMV2" | Fl * -Kracht
We krijgen het volgende resultaat:

VERGROTEN

We kunnen informatie zien zoals:

  • Naam van het team
  • BIOS-versie
  • Maker
  • BIOS-serienummer
  • enz.

Met behulp van deze eenvoudige cmdlet wij kunnen bekijk alle informatie die is gekoppeld aan ons BIOS.

2. Power-gebeurtenissen van computers bekijken met Windows PowerShell


Soms is het belangrijk om te weten op welke datum en tijd onze apparatuur is ingeschakeld, zowel voor audits als voor administratie. Met Windows PowerShell kunnen we al deze gebeurtenissen op een rijtje zetten en hebben we deze gedetailleerde informatie op een eenvoudige manier bij de hand.

cmdlets gebruiken om informatie weergeven die is gekoppeld aan systeemopstart- of opstartgebeurtenissen. Zodra we de Windows PowerShell-console hebben geopend, voeren we de volgende cmdlet in om de lijst met alle opstartgebeurtenissen te verkrijgen:

 Get-Eventlog -LogName System -InstanceId 12 | Selecteer Tijd Gegenereerd
Het verkregen resultaat is het volgende:

VERGROTEN

Wij kunnen gedetailleerde informatie over de datum en tijd van het evenement bekijken. Deze informatie is waardevol in het geval van het genereren van auditrapporten op een bepaalde computer of gebruiker. We kunnen hetzelfde proces uitvoeren in een Windows 7- of Windows 8-omgeving.

Op deze manier hebben we dankzij Windows PowerShell een tool om specifieke informatie uit ons systeem te halen, wat van grote hulp kan zijn bij IT-beveiligingsvraagstukken.

wave wave wave wave wave