event-log

    0

    1答えて

    私は、Windows Serverが配置されている環境を持っています。 Splunkのインスタンスに送信される特定のセキュリティイベントを生成する必要があります。つまり、6x Login FailedとLogin Successがあります。これはほんの1つのケースです。 理想的には、これらのカスタム偽のイベントをイベントログに定期的に(つまり1時間ごとに)挿入して、Splunkのインスタンスに送信

    2

    1答えて

    「アカウントの名前」を「アカウントのログオンに失敗しました」の下の出力をGet-EventLogから取得するにはどうすればよいですか?が TimeCreated : 5/18/2016 8:55:43 AM ProviderName : Microsoft-Windows-Security-Auditing Id : 4625 Message : An account failed t

    -1

    2答えて

    Windowsイベントログから2番目のアカウント名のみをフィルタリングするreqex構文を知っている人はいますか?私は最初のアカウント名は必要ありませんが、2番目のアカウント名は削除されたアカウントです、それが私が探しているものです。 私は両方を引くことができるが、私は本当に 例のみ2番目のアカウントを持っているしたいと思います: <13>May 23 15:11:00 14.5.15.1 Age

    2

    1答えて

    ApplicationPoolIdentityにアプリケーションイベントログへの書き込み権限を与えるにはどうすればよいですか? 私がHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLogの権限にユーザーを追加する方法について読んだが、私は、ユーザーApplicationPoolIdentity を見つけることができないと私は、We

    0

    2答えて

    logstashからMicrosoftのイベントログからエラーメッセージをフィルタリングする必要があります。 ELKは logstash構成ubunu 14.04マシン上で実行されている input { tcp { port => 5045 type => 'eventlog' } } filter{ if [type] == 'eventlog'

    0

    1答えて

    Windowsイベントログを使用してカスタムWindowsサービスからのログを記録しています。 私の質問は: 私が言うのログを読むために必要がある場合は、昨日、私は、EventViewerに行く私のEventLogを探し、それを読んで。しかし、何ヶ月前(あるいは何年前)のログにアクセスする必要があれば、何が起きるか心配です。出来ますか? Windowsはログをどのくらい保存しますか?それは私のサー

    2

    1答えて

    現在、カスタムログシステムがあります。 Microsoft SQLサーバーにログをプッシュする単一のdllです。これらのログは、高度なソート/フィルタリング/ページング/ダウンロードを使用してWebページで表示されます。私は最初からシステムを構築しました。私はEntity Frameworkを初めて使用していて、SQLでは非常に強力ではありません。 1人の同僚は、WindowsイベントログがSQL

    0

    2答えて

    Windows 7ワークステーションからローカルログオン/ログオフのリストを抽出する必要があります。セキュリティイベントログの保存されたコピーをevtx形式で取得しましたが、いくつか問題があります。 次のPowerShell抽出ID 4624または4634と、すべてのイベント: Get-WinEvent -Path 'C:\path\to\securitylog.evtx' | where {$_

    0

    1答えて

    で使用した場合、私はCSVへのWindows EvtxログファイルをエクスポートするためのPowerShell内Log Parserのを使用しようとしている: $logparser = "c:\program files (x86)\Log Parser 2.2\logparser.exe" $allArgs = ("SELECT * INTO c:\logs\logs.csv FROM c:\

    2

    1答えて

    アプリケーションのサービスを初めてセットアップしたときは、Microsoft websiteのステップバイステップに従いました。ウェブサイトの指示に従ってeventLog1を作成するには、デザインビューに移動し、イベントログをドラッグしてサービスにドロップしました。そこから、ソースとログを追加する方法に従ったが、アプリケーションを実行すると、「ソースプロパティがイベントログに書き込む前に設定されて