Вопросы по теме 'get-winevent'

Powershell — Get-WinEvent
Я искал повсюду, чтобы просто выяснить, что означает этот «уровень» для запуска Get-WinEvent. Например, Get-WinEvent –FilterHashtable @{logname=’application’; level=2; starttime=$time; id=20} Что здесь означает level=2 ? Причина, по...
1423 просмотров
schedule 17.08.2022

Добавить фильтр в Get-EventLog (на стороне сервера), возвращая только самые новые N записей.
Есть ли способ отфильтровать записи журнала событий с помощью PowerShell перед их извлечением? i.e. Вместо: [string[]]$IgnoredSources = 'SomeValue','SomeOtherValue' Get-Eventlog -LogName $MyLog -ComputerName $MyComputer ` | ?{$IgnoredSources...
347 просмотров

Get-winEvent в XML, теперь как получить значения
Я относительно новичок в powershell, мне гораздо удобнее работать с SQL. Мне нужно получить некоторые данные из журналов событий. До сих пор мне удалось установить, что мне нужно использовать Get-WinEvent и использовать элемент xml для получения...
3987 просмотров
schedule 17.04.2023

Недопустимый запрос Powershell Get-WinEvent Xpath
Я хотел бы знать, что не так в моем запросе? Get-WinEvent -LogName 'Application' -FilterXPath "/Event/System/Provider[@Name = 'My App']" Каждый раз, когда я получаю исключение ниже: *Get-WinEvent : La requête spécifiée n’est pas valide Au...
455 просмотров
schedule 27.11.2022

Фильтр Get-WinEvent по типу входа 2 ИЛИ типу входа 3
Я столкнулся с этим Get-WinEvent Получить только интерактивные сообщения входа и попытался поэкспериментировать с OR в том же случае: Get-WinEvent -FilterHashtable @{Path="c:\test.evtx"; id=4624;} | Where-Object {$_.properties[8].value -eq...
673 просмотров
schedule 02.12.2022

Get-EventLog не анализирует сообщение при запуске пользователем SYSTEM
Проблема Я пытаюсь запланировать задание, которое отслеживает события на удаленных машинах. Я написал скрипт на основе команды Get-EventLog , и он работает корректно при запуске под моей учетной записью. Но когда я запускаю пользователя...
514 просмотров

Скрипт Get-WinEvent
У меня есть скрипт powershell, который работает как положено. Мне нужна помощь с форматированием вывода. $Date = (Get-Date).AddDays(-1) Get-ChildItem –Path "D:\Log\" -Recurse | Where-Object {($_.LastWriteTime -lt $Date)} | Remove-Item $filter =...
66 просмотров
schedule 25.03.2023

Система не может найти указанный файл ошибки в python
я хочу запустить следующую команду power-shell, используя скрипт python: timedetail = subprocess.check_output('powershell.exe Get-WinEvent -LogName Microsoft-Windows-TerminalServices-LocalSessionManager/Operational | Where { ($_.ID -eq...
75 просмотров

EventLogPropertySelector не возвращает расширенные данные из объекта события в PowerShell
Моя краткосрочная цель — собрать идентификаторы событий 40 и 42 с провайдером Microsoft-Windows-TerminalServices-LocalSessionManager из журнала с именем Microsoft-Windows-TerminalServices-**LocalSessionManager/Operational , а затем отсортировать их...
44 просмотров
schedule 06.02.2023