Вопросы по теме 'get-winevent'
Powershell — Get-WinEvent
Я искал повсюду, чтобы просто выяснить, что означает этот «уровень» для запуска Get-WinEvent.
Например,
Get-WinEvent –FilterHashtable @{logname=’application’; level=2; starttime=$time; id=20}
Что здесь означает level=2 ? Причина, по...
1423 просмотров
schedule
17.08.2022
Добавить фильтр в Get-EventLog (на стороне сервера), возвращая только самые новые N записей.
Есть ли способ отфильтровать записи журнала событий с помощью PowerShell перед их извлечением?
i.e.
Вместо:
[string[]]$IgnoredSources = 'SomeValue','SomeOtherValue'
Get-Eventlog -LogName $MyLog -ComputerName $MyComputer `
| ?{$IgnoredSources...
347 просмотров
schedule
16.03.2024
Get-winEvent в XML, теперь как получить значения
Я относительно новичок в powershell, мне гораздо удобнее работать с SQL.
Мне нужно получить некоторые данные из журналов событий. До сих пор мне удалось установить, что мне нужно использовать Get-WinEvent и использовать элемент xml для получения...
3987 просмотров
schedule
17.04.2023
Недопустимый запрос Powershell Get-WinEvent Xpath
Я хотел бы знать, что не так в моем запросе?
Get-WinEvent -LogName 'Application' -FilterXPath "/Event/System/Provider[@Name = 'My App']"
Каждый раз, когда я получаю исключение ниже:
*Get-WinEvent : La requête spécifiée n’est pas valide
Au...
455 просмотров
schedule
27.11.2022
Фильтр Get-WinEvent по типу входа 2 ИЛИ типу входа 3
Я столкнулся с этим Get-WinEvent Получить только интерактивные сообщения входа и попытался поэкспериментировать с OR в том же случае:
Get-WinEvent -FilterHashtable @{Path="c:\test.evtx"; id=4624;} | Where-Object {$_.properties[8].value -eq...
673 просмотров
schedule
02.12.2022
Get-EventLog не анализирует сообщение при запуске пользователем SYSTEM
Проблема
Я пытаюсь запланировать задание, которое отслеживает события на удаленных машинах.
Я написал скрипт на основе команды Get-EventLog , и он работает корректно при запуске под моей учетной записью. Но когда я запускаю пользователя...
514 просмотров
schedule
11.04.2023
Скрипт Get-WinEvent
У меня есть скрипт powershell, который работает как положено. Мне нужна помощь с форматированием вывода.
$Date = (Get-Date).AddDays(-1)
Get-ChildItem –Path "D:\Log\" -Recurse | Where-Object {($_.LastWriteTime -lt $Date)} | Remove-Item
$filter =...
66 просмотров
schedule
25.03.2023
Система не может найти указанный файл ошибки в python
я хочу запустить следующую команду power-shell, используя скрипт python:
timedetail = subprocess.check_output('powershell.exe Get-WinEvent -LogName Microsoft-Windows-TerminalServices-LocalSessionManager/Operational | Where { ($_.ID -eq...
75 просмотров
schedule
23.11.2023
EventLogPropertySelector не возвращает расширенные данные из объекта события в PowerShell
Моя краткосрочная цель — собрать идентификаторы событий 40 и 42 с провайдером Microsoft-Windows-TerminalServices-LocalSessionManager из журнала с именем Microsoft-Windows-TerminalServices-**LocalSessionManager/Operational , а затем отсортировать их...
44 просмотров
schedule
06.02.2023