# PsLogList - Sysinternals | Microsoft Learn

Resumo do artigo sobre PsLogList v2.82 (por Mark Russinovich)

* PsLogList é um utilitário que clona o elogdump do Kit de Recursos, mas com a vantagem de permitir logon em sistemas remotos com credenciais diferentes e de recuperar as cadeias de mensagem a partir do computador onde o log reside.
* Instalação: copiar o executável PsLogList para um diretório do PATH e executar "psloglist".
* Comportamento padrão: mostra o conteúdo do Log de Eventos do Sistema no computador local com formatação legível. Pode também operar em computadores remotos ou a partir de arquivos que listam computadores.
* Principais opções de linha de comando (resumo): filtrar por datas (-a, -b, -d, -h, -m), limitar número de entradas (-n), filtrar/selecionar por IDs de evento (-i, -e), incluir/omitir fontes de evento (-o, -q), despejar de um arquivo de log (-l), formato com delimitador para pesquisa (-s e -t), limpar o log após exibição (-c), esperar por novos eventos (-w, somente local), despejar dados estendidos (-x), especificar usuário e senha para logon remoto (-u, -p) e ordenar do menos recente ao mais recente (-r).
* Como funciona: usa a API de Log de Eventos do Windows e carrega os módulos de origem de mensagens presentes no sistema que contém o log para exibir corretamente as mensagens.
* Faz parte do conjunto PsTools; disponível para download em PSTools.zip (5 MB).
* Requisitos: Cliente Windows 8.1 ou superior; Servidor Windows Server 2012 ou superior.
* Recursos adicionais: link para treinamento sobre gerenciamento e monitoramento de logs de eventos do Windows Server.
