CMD Master
Volver al blog
•Arnošt Havelka

Premium: Laboratorio de incidentes de PowerShell

Practique tuberías de estilo de producción para el aislamiento de registros y la clasificación de la presión del proceso.

Iniciar lección interactiva
Premium: Laboratorio de incidentes de PowerShell

Este laboratorio entrena tres movimientos rápidos de incidentes: aislar registros, clasificar procesos pesados ​​y enfocarse en un proceso.

Paso 1: aislar los archivos de registro

Terminal
deploy.log notes.txt worker.log config.json
PS C:\Users\Student\Documents\IncidentLogsDemo>Get-ChildItem

Paso 2: Presión de la memoria superficial

Terminal
pwsh 1234 220 node 4321 180 explorer 777 95
PS C:\Users\Student\Documents\ProcessPressureDemo>Get-Process

Paso 3: Acérquese a un único objetivo

Terminal
pwsh 1234 220
PS C:\Users\Student\Documents\ProcessFocusDemo>Get-Process | Where-Object {$_.Name -eq 'pwsh'}

Por qué esto importa

  1. Mantenga el ruido fuera con Where-Object.
  2. Mantenga la salida legible con Select-Object.
  3. Priorice rápidamente con Sort-Object -Descending.

Comprobación de conocimientos

1 / 2

What is the role of Where-Object in these pipelines?

Referencias

Estos enlaces de documentación aportan detalles confiables sobre los comandos usados en este artículo.

Siguiente

Orientación de PowerShell: anclajes de ubicación

Utilice Get-Location como ancla de ruta repetible antes de las operaciones de archivos o procesos.