<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Event Log on Locodigital</title><link>https://locodigital.com.br/es/tags/event-log/</link><description>Recent content in Event Log on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 12 Aug 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/event-log/index.xml" rel="self" type="application/rss+xml"/><item><title>Get-WinEvent — cómo investigar errores y cuelgues en Windows</title><link>https://locodigital.com.br/es/tecnologia/get-winevent-investigar-errores-windows-powershell/</link><pubDate>Wed, 12 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-winevent-investigar-errores-windows-powershell/</guid><description>&lt;p&gt;La PC se reinició sola a las tres de la madrugada. Abres el Visor de eventos de Windows y encuentras 40.000 entradas sin filtrar. Diez minutos después sigues desplazándote por la pantalla. Con el cmdlet &lt;strong&gt;Get-WinEvent&lt;/strong&gt; en PowerShell, llegas a la causa en menos de un minuto — y de paso puedes automatizar el barrido para que corra cada semana.&lt;/p&gt;
&lt;h2&gt;Por qué Get-WinEvent y no el Visor de eventos&lt;/h2&gt;
&lt;p&gt;El Visor de eventos es bueno para la exploración casual. Cuando ya sabes qué buscas — un cuelgue, un servicio que se detuvo, errores de la madrugada — la interfaz gráfica se convierte en un obstáculo. &lt;strong&gt;Get-WinEvent&lt;/strong&gt; filtra del lado del servidor: solo los eventos que coinciden con el criterio llegan a PowerShell, sin cargar el log entero en memoria.&lt;/p&gt;</description></item><item><title>PowerShell para auditar logs de seguridad en Windows</title><link>https://locodigital.com.br/es/tecnologia/powershell-auditar-logs-seguridad-windows/</link><pubDate>Tue, 19 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/powershell-auditar-logs-seguridad-windows/</guid><description>&lt;p&gt;Imagina que alguien pasó las últimas 48 horas intentando adivinar la contraseña de un usuario en tu servidor Windows. Sin monitoreo, nunca lo sabrías, hasta el día en que lo consiguiera. Windows registra todo esto en el Security Event Log. El problema es que el Event Viewer es lento, está lleno de clics y es imposible de automatizar. PowerShell resuelve eso en una línea.&lt;/p&gt;
&lt;h2&gt;Get-WinEvent: el cmdlet correcto para eventos de seguridad&lt;/h2&gt;
&lt;p&gt;Existe &lt;code&gt;Get-EventLog&lt;/code&gt; (legado) y &lt;code&gt;Get-WinEvent&lt;/code&gt; (moderno). Usa siempre &lt;code&gt;Get-WinEvent&lt;/code&gt;: es significativamente más rápido en logs grandes, admite filtrado por hash directo en la consulta (sin traer todo a memoria primero) y ya no se sigue desarrollando en PowerShell 7+. &lt;code&gt;Get-EventLog&lt;/code&gt; ni siquiera existe en PowerShell Core corriendo en Linux.&lt;/p&gt;</description></item></channel></rss>