get-eventlog

    -1

    1答えて

    特定のワークステーションの特定のイベントIDを監視する必要があります。 イベントIDモニターは:ワークステーション $Workstations = gc c:\NotBackedUp\Workstation.txt foreach ($Workstation in $Workstations) { $events = Get-EventLog -ComputerName $Works

    0

    1答えて

    特定の日付からログファイルをキャプチャしようとしていますが、何日も戻っても何の結果も得られません。ここで Get-EventLog -LogName Application -EntryType Warning -Source MicrosoftDynamicsNAVClientWebClient | Select Message -ExpandProperty Message | Where {

    3

    1答えて

    イベントビューアーのセキュリティセクションには、「コンピューター」という列があります。 私はpowershellを使用して昨日の時点で「すべてのイベントID 100」を取得し、「イベントID」と「コンピュータ」の列を表示しています。 Get-EventLog Security -After "2016-08-25 08:08:08" | Where-Object { ($_.instanceid)

    2

    1答えて

    「アカウントの名前」を「アカウントのログオンに失敗しました」の下の出力をGet-EventLogから取得するにはどうすればよいですか?が TimeCreated : 5/18/2016 8:55:43 AM ProviderName : Microsoft-Windows-Security-Auditing Id : 4625 Message : An account failed t

    0

    1答えて

    フォームには(PowerShellで)Windowsフォームがあり、フォームにはonclickイベントのボタンがありますが、onclickのコマンドは実行されません。私はなぜそれがsepratleyを実行することができるので、わからない。私のsciptblockはここにあります: [void][reflection.assembly]::loadwithpartialname("System.Wi

    1

    1答えて

    私は既にここの回答を検索しましたが、私の言うことにはっきりと答えるものは見つかりませんでした。私は、テキストファイルで定義されているいくつかのサーバーに手を差し伸べ、EventLogから詳細を報告するスクリプトを用意しています。また、ファイルに書き出し、結果のファイルを添付ファイルとして電子メールで送信し、コマンド処理に要した時間もわかります。全体的なパフォーマンスを監視し、時間の経過とともに変更

    1

    1答えて

    次のPowershellスクリプトは、今日だけoccuringすべてのシステム・エラー・イベントをフェッチする - それが動作します: Get-EventLog System -After ([datetime]::Today) | Where-Object { $_.EntryType -eq "Error" } をしかし、それは実行に数秒かかることができます:私はfirst'Get-Eve

    0

    1答えて

    今日の日付に基づいてPowerShellを使用してイベントログからいくつかの情報を取り出そうとしています。 は、これまでのところ、私は以下のコードがあります。 $today = (Get-Date).ToString("dd/MM/yyyy") Get-EventLog Security | where {$_.EventID -eq 4624} | where {$_.TimeGenerate

    1

    1答えて

    を使用して、すべてのログ(アプリケーション、システム、セキュリティ、等)を取得する私はすべての代わりに-LogNameアプリケーションの取得、イベントログコマンドレット Get-EventLog -LogName Application, Security -after 09/15/2016 -Before 09/17/2016 を使用してのEventLogからログファイルを読み込むしようとし

    0

    1答えて

    Get-EventLog -Logname system -Source "Microsoft-Windows-GroupPolicy" -EntryType "Information"| group-object -property source | sort-object -property Time -descending グループをすべてまとめてカウントしますが、カウントも1日1回にし