Estou trabalhando um pouco com logs e parece que Get-EventLog não é capaz de mostrar o tamanho máximo real. Está levando o máximo que é definido pelas configurações "antigas" do gpo.
Apenas por diversão, configurei o tamanho do log de eventos para 2 TB e posso ver que o tamanho atual é de 6 GB, portanto, mais de 4 GB que é mostrado por Get-EventLog.
Alguém sabe um motivo para isso? Ou estou usando o comando errado? Ou interpretando mal os resultados?
Mesmo tipo de resposta ao usar o WMI ...
Parece que a maneira correta de fazer isso é usar Get-WinEvent . Ele retorna valores adequados.
Aqui está um link útil para Tudo o que você queria saber sobre logs de eventos que criei depois de trabalhar com os Eventos do Windows por um ano. Vai poupar o tempo e a dor das pessoas pelas quais tive que passar.