Как создать собственное представление событий в powershell?

Я искал и не могу найти способ создать собственное представление в средстве просмотра событий в Powershell.

введите здесь описание изображения

Я нашел сообщение Microsoft Scripting Guy об экспорте одного, но я хотел бы создать его с нуля. Я использую PowerShell 5.0.

Изменить: похоже, что все журналы событий хранятся в %SystemRoot%\System32\Winevt\Logs\ и существуют в виде .evtx файлов.

Изменить: команда:

 New-EventLog -LogName "LogNameHere" -Source "Test"

создает LogNameHere.evtx в каталоге %SystemRoot%\System32\Winevt\Logs\. Вы можете указать несколько источников, но это позволит этим источникам только записывать в журнал событий, а не регистрировать всю информацию из этих источников. (Я проверю это)

 New-EventLog -LogName "LogNameHere" -Source "Test1", "Test2", "Test3"

person Speerian    schedule 24.07.2015    source источник
comment
stackoverflow.com/questions/29695358/ показывает, как это сделать на C#, но в любом случае это просто манипуляция с XML.   -  person Eris    schedule 30.07.2015
comment
@Эрис Спасибо за ссылку. Не думайте, что я видел это. Большинство статей, которые я читал, были связаны с экспортом XML из уже существующего пользовательского события.   -  person Speerian    schedule 31.07.2015