get-winevent

    0

    2答えて

    Windows 7ワークステーションからローカルログオン/ログオフのリストを抽出する必要があります。セキュリティイベントログの保存されたコピーをevtx形式で取得しましたが、いくつか問題があります。 次のPowerShell抽出ID 4624または4634と、すべてのイベント: Get-WinEvent -Path 'C:\path\to\securitylog.evtx' | where {$_

    0

    1答えて

    私はPowerShellの方が新しく、SQLをはるかに慣れています。 イベントログからデータを取得する必要があります。私はこれまで、Get-WinEventを使用してxml要素を使用して必要な実際の情報を取得する必要があることを確認しました。 は、これまでのところ私が持っている: $filterxml = " *[System[(EventID='4624')]]

    2

    1答えて

    get-wineventコマンドレットのメッセージ出力から特定の行を抽出しようとしていますが、これを行う方法を見つけることができませんでした。間違って検索していますが、さらに高度なスクリプト作成方法を学習しています)。私が実行していますがこのです: Message : The computer attempted to validate the credentials for an account