首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >Get-WinEvent在数据项1内选择时间和字段

Get-WinEvent在数据项1内选择时间和字段
EN

Stack Overflow用户
提问于 2019-06-02 23:51:37
回答 1查看 69关注 0票数 0

我正在尝试查看7045中我能够提取路径名的所有事件。但是,我还想选择事件的时间戳吗?

代码语言:javascript
复制
Get-WinEvent -Path ".\System.evtx" |
  where {$_.id -eq "7045"} |
    Foreach {([xml]$_.ToXml()).GetElementsByTagName("Data").itemOf(1)} |
      Select -ExpandProperty "#text" -Unique

Get-WinEvent -Path ".\System.evtx" |
  where {$_.id -eq "7045"} |
    Foreach {([xml]$_.ToXml()).GetElementsByTagName("Data").itemOf(1)} | 
      Select -ExpandProperty "#text" -Unique

Get-WinEvent -Path ".\System.evtx" |
  where {$_.id -eq "7045"} |
    Foreach {([xml]$_.ToXml()).GetElementsByTagName("Data").itemOf(0)} |
      Select -ExpandProperty "#text" -Unique

我想要获取输出的TimeCreated、服务名称、服务路径

现在,通过两个查询,我可以获得服务名称&然后是服务路径?

EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56416610

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档