腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用
Get-WinEvent
检索
用户名
、
我正在尝试从事件查看器日志数据中
检索
用户名
列表。我看到的唯一可用的选择器是UserID。我想将它转换为我在General > User下看到的内容,而不是SID。这就是我现在
使用
的脚本。它工作得很好,但我想在列中添加一个
用户名
。Citrix-VDA-CQI/Admin' StartTime = [datetime]::Today.AddDays(-1)
Get-WinEvent
Ge
浏览 22
提问于2021-01-20
得票数 0
回答已采纳
1
回答
从
Get-WinEvent
获取
用户名
、
这是我正在
使用
的脚本和结果。从事件查看器中,我可以看到用户,但看起来像
Get-WinEvent
返回UserId,但没有
用户名
。有办法从返回事件1034的
用户名
吗?
Get-WinEvent
-FilterHashtable @{LogName='Application'; Id=1034} -MaxEvents 1 | format-list TimeCreated
浏览 3
提问于2013-06-17
得票数 4
回答已采纳
2
回答
从事件消息中选择一些字符串
我试图从所有
用户名
、创建时间和公共ip地址中提取 试着用这个不走运 <
浏览 4
提问于2016-09-14
得票数 1
回答已采纳
1
回答
从昨天开始
、
、
我试图
使用
PowerShell从昨天以来的TaskScheduler事件中获得结果。这是我的密码: Where-Object
浏览 4
提问于2017-01-26
得票数 0
2
回答
为什么在日期之后获取事件时,
Get-WinEvent
比Get-EventLog慢?
在特定日期之后
检索
事件时,
Get-WinEvent
似乎比Get-EventLog慢:$LogName = "Security"$hashquery = @{logname=$LogName; StartTime=$StartDate} (Measure-Command -Expression {
Get-WinEvent
Expression {Get-EventLog -Computer $
浏览 1
提问于2013-05-24
得票数 4
1
回答
powershell
get-winevent
远程windows 7
、
使用
powershell远程抓取windows 7事件日志。我的powershell脚本在本地工作。
Get-WinEvent
-ComputerName localhost -LogName Security -MaxEvents 10
Get-WinEvent
-ComputerNameremotecomputer -LogName Security -MaxEvents 10"
Get-Win
浏览 0
提问于2016-05-04
得票数 0
回答已采纳
2
回答
如何
使用
Powershell清除“应用程序和服务日志”?
、
、
有人知道如何
使用
Powershell清除“应用程序和服务日志”吗?我可以
使用
Clear-EventLog轻松清除Windows日志,但无法清除Windows事件日志中“应用程序和服务日志”下的子文件夹。
浏览 0
提问于2013-02-15
得票数 2
回答已采纳
1
回答
检索
远程计算机的最后登录用户和登录时间
、
除了"Message“属性中的”帐户名称“外,我没有看到包含登录
用户名
称的Win-Event属性。如何仅提取“消息”属性的“帐户名称”部分?
Get-WinEvent
-Computer $computer -FilterHashtable @{Logname='Security';ID=4672} -MaxEvents 1 | Select-Object-Property Message
Get-WinEvent
-Computer $computer -Filt
浏览 2
提问于2019-01-04
得票数 0
回答已采纳
2
回答
如何才能
使用
PowerShell读取“应用程序和服务日志”?
、
如何才能
使用
PowerShell读取应用程序和服务日志?我尝试过
Get-WinEvent
,但它也包括Windows。
浏览 3
提问于2013-10-09
得票数 1
1
回答
如何
使用
从EventLog LogLink获取信息
、
我可以
使用
下面的命令列出它,但是我很难找到如何列出日志条目,而不仅仅是LogLink名称。Opcodes: {}我找到了这个例子,但我不确定他们是如何获得获得日志条目的xml定义中
使用
的目录信息的。我试过了但是得到错误
Get-WinEvent
: Parameter set cannot而且,我也不知道PowerShell命令到哪里去了,因为我在windows命令行中这样做,
浏览 16
提问于2022-07-26
得票数 0
2
回答
Powershell -get-eventdata
到目前为止,我的工作正常,但我需要
用户名
信息和我的脚本拉出总是空白。
浏览 8
提问于2014-03-25
得票数 0
2
回答
Get-WinEvent
中消息中的grep字符串
我有一个脚本来检查事件日志从
get-winevent
,我需要显示的
get-winevent
输出的完整结果基于搜索字符串从消息列。有没有办法在
get-winevent
中
使用
grep Message列
Get-WinEvent
-ComputerName $Target_Machine -FilterHashtable
浏览 13
提问于2017-07-28
得票数 2
回答已采纳
2
回答
powershell
get-winevent
如何只获取路径和exe文件?
如何从applocker winevent获取唯一的文件路径和文件名(file.exe),我的意思是如何过滤这些信息
Get-WinEvent
-LogName "Microsoft-Windows-AppLocker
浏览 0
提问于2020-05-18
得票数 0
2
回答
如何在输出中获得嵌套对象?
、
、
命令,我
使用
Get-EventLog -LogName Security -After (date).AddSeconds(-300) -Before (date) | Where-Object -Property
浏览 3
提问于2022-03-08
得票数 0
1
回答
使用
PowerShell检查新创建的本地管理员
、
、
、
我一直在
使用
Get-EventLog和
Get-WinEvent
来尝试完成我想要做的事情。我遇到的问题是从事件日志中隔离或提取我想要的信息。这就是我到目前为止所知道的: $Date = ((Get-Date).AddDays(-1)).Date ProviderName = 'Microsoft-Windows-Security-Auditing' } 我想,如
浏览 23
提问于2021-04-07
得票数 1
1
回答
无法从VLAN中的远程计算机
使用
Get-WinEvent
、
但我无法
使用
powershell在这些计算机上进行远程调试,
Get-WinEvent
-LogName System -Credential domain\test_user -ComputerName10.100.155.1
Get-WinEvent
: The RPC server is unavailableInvoke-Command-ComputerName 10.100.155.1 -Credential domain\t
浏览 29
提问于2018-06-01
得票数 0
1
回答
在保存的事件日志文件中
使用
powershell进行搜索
、
、
Get-EventLog -LogName APPLICATION -After 04/01/2018 | Where-Object { $_.Message -like '*AVAST*' } 是否可以
使用
此字符串搜索保存的事件日志文件
浏览 1
提问于2018-09-14
得票数 1
1
回答
使用
match TimeCreated获取-WinEvent
、
、
、
、
我想知道如何检查整个Windows日志中与特定日期匹配的事件,例如:此时停止在"System“日志上:((
Get-WinEvent
–ListLog * -ErrorAction SilentlyContinue).LogName | ForEach-Object {
Get-WinEvent
浏览 5
提问于2021-04-20
得票数 0
回答已采纳
1
回答
Task Scheduler -将历史信息放入脚本变量
、
、
:00 27/09/2017 16:00:00 基本上,我不知道如何
检索
这些信息
浏览 0
提问于2017-09-27
得票数 10
回答已采纳
2
回答
PowerShell
Get-WinEvent
数据查询
、
、
尝试编写脚本以
检索
针对某个问题触发的事件的所有详细信息。
Get-WinEvent
@{LogName='Application';Level=2} | Where {$_.ProviderName
浏览 0
提问于2017-09-26
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券