使用PowerShell,可以分别通过Register-ObjectEvent、Register-WmiEvent或Register-EngineEvent订阅.NET、WMI或引擎事件,并且这些cmdlet中的每一个都有一个-Action参数,您可以将事件发生时要调用的代码块交给该参数。沿着这些思路,我希望有人能够为我指出正确的方向,我可以找到有关我可以在Exchange Server 2010中订阅哪些事件以及引发事件时传递<em
我希望使用Powershell来监视特定事件ID的2003和08服务器列表的"Security“日志。NTLogEvent' AND TargetInstance.LogFile = 'Security' AND TargetInstance.EventCode = '529' "
Register-WMIEventfollowing Event ID of 529 has been found in the Security