腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
Get-WinEvent
中
消息
中
的
grep
字符串
我有一个脚本来检查事件日志从
get-winevent
,我需要显示
的
get-winevent
输出
的
完整结果基于搜索
字符串
从
消息
列。有没有办法在
get-winevent
中使用
grep
Message列
Get-WinEvent
-ComputerName $Target_Machine -FilterHashtable
浏览 13
提问于2017-07-28
得票数 2
回答已采纳
1
回答
如何使用"|“对powershell输出
中
的
字符串
进行
grep
?
、
、
、
看起来就像在powershell
中
,输出明显
的
字符串
ASDF。但是,如果我尝试查看WinEvents,并查找输出,即原始文本似乎没有被扫描过。像使用标准unix
Grep
一样使用Select-STring
的
正确方法是什么?
浏览 6
提问于2021-04-29
得票数 1
2
回答
如何使用Powershell获取事件
消息
?
、
、
Control Manager"] and (Level=2)]]</Select> </QueryList>'问题是,对于每个对象,Message属性都是空
的
。我可以使用.ToXml()方法获得一些信息,但无法在常规选项卡下
的
window
浏览 1
提问于2011-08-24
得票数 2
1
回答
检索远程计算机
的
最后登录用户和登录时间
、
除了"Message“属性
中
的
”帐户名称“外,我没有看到包含登录用户名称
的
Win-Event属性。如何仅提取“
消息
”属性
的
“帐户名称”部分?
Get-WinEvent
-Computer $computer -FilterHashtable @{Logname='Security';ID=4672} -MaxEvents 1 | Select-Object-Property Message<e
浏览 2
提问于2019-01-04
得票数 0
回答已采纳
1
回答
Powershell单关键字和多关键字搜索
、
、
、
下面有一些命令,在使用PowerShell查找Windows
中
的
特定关键字时,这些命令不会给出任何输出。
Get-WinEvent
-FilterHashtable @{LogName="Application"} | Select-String "Information" 但是,如果我只运行
Get-WinEvent
-FilterHashtable @{LogName="Application"},就会有许多带有Information关键字
的
条目。
浏览 2
提问于2014-10-30
得票数 1
回答已采纳
3
回答
工具,用于测量系统正常运行时间减去windows日志
中
的
锁定时间。
、
、
请告诉我,如果您遇到了一个具有此功能
的
Windows 7工具2)减去系统锁定或注销时
的
时间 或者,如果上面没有类似的内容,那么至少有任何部分类似于上面第(1)项
的
解析输出,这样我就可以在此基础上建立起来。
浏览 0
提问于2014-08-08
得票数 4
回答已采纳
2
回答
从Message属性- Windows事件中提取散列属性值
、
这与1相关 命令:
Get-WinEvent
@{logname="Microsoft-Windows-Sysmon/Operational";id=1} | Select-Object -Property
浏览 25
提问于2020-12-18
得票数 0
回答已采纳
3
回答
Powershell - Tail Windows事件日志?有可能吗?
、
、
、
如何使用powershell来跟踪特定
的
windows事件日志?有可能吗?
浏览 2
提问于2013-03-07
得票数 16
回答已采纳
2
回答
得到-WinEvent powershell。-contains对-match
使用此代码:$id = 5157$ip='52.109.12.19'
Get-WinEvent
-FilterHashtable @{ LogName='security'; id=$id} |Where {$_.Message -contains $ip} | se
浏览 6
提问于2021-05-08
得票数 1
回答已采纳
5
回答
Get-WinEvent
仅获取交互式登录
消息
、
我试图让这个PS脚本从多台机器上拉出安全日志,并且只搜索4624
的
事件ID,并且只显示包含"Logon Type: 2“或交互式登录
的
日志。我有其他所有的工作,除了获得只有交互式登录
的
日志
的
一部分。这是我
的
脚本
的
一小段,如果有人知道如何让这一切顺利进行,我们将不胜感激。如果我把"Logon Type“
中
的
2去掉,它就会起作用,我会得到所有东西,但如果我在那之后有任何东西,它就不会踢掉任何错误,但也不会产生结果。是,我已验证我在筛选<
浏览 1
提问于2010-12-09
得票数 2
1
回答
Get-Winevent
:如何获得正确
的
SecurityDesciptor?(customSD)
、
我正在尝试获取系统和应用程序事件日志
的
securitydescriptor,看看它是否正确。当您将其更改为自定义设置时,将在注册表项customSD
中
设置该设置。问题是,
Get-Winevent
似乎只返回channelAccess
的
默认设置,而忽略任何customSD(这种行为发生在Windows2016服务器上)$log =
Get-WinEvent
SDDL
字符串
。但是,运行下面的代码: $log =
Get-WinEvent
-ListLog &qu
浏览 1
提问于2017-10-20
得票数 0
1
回答
使用powershell从所有事件日志中导出错误和警告
、
、
、
、
我使用以下代码将所有事件日志
中
的
错误和警告导出到一个文本文件
中
。它可以工作,但非常慢,并且一些
消息
被截断。我想知道是否有更有效
的
编码方法。我是powershell
的
新手,所以非常感谢您
的
想法或想法。$Logs =
Get-Winevent
-ListLog *
Get-WinEvent
-LogName $Log.LogName -ErrorAction
浏览 31
提问于2020-06-22
得票数 0
回答已采纳
3
回答
从System.Diagnostics.EventLogEntry获取事件详细信息
、
但是,我找不到如何从事件对象
中
获取相关数据。我正在与之交互
的
事件对象是System.Diagnostics.EventLogEntry类型。我检查了该类
的
,并使用脚本块将所有可用
的
属性写入控制台:$SecurityLog = Get-EventLog -List"Details“选项卡
中
:如何从System.Diagnostics.EventLogEntry对象访问详细信息窗格
中
<
浏览 1
提问于2019-09-25
得票数 1
2
回答
从事件
消息
中选择一些
字符串
我试图从所有用户名、创建时间和公共ip地址中提取 试着用这个不走运
get-winevent
-
浏览 4
提问于2016-09-14
得票数 1
回答已采纳
1
回答
如何使用从EventLog LogLink获取信息
、
Opcodes: {}我找到了这个例子,但我不确定他们是如何获得获得日志条目的xml定义中使用
的
目录信息
的
。而且,我也不知道PowerShell命令到哪里去了,因为我在windows命令行
中
这样做,但是仍然会出现错误(我不知道他们为什么要使用SilentlyContinue,所以我忽略了它):它似乎工作了一段时间,然后发生了powershell ISE
的</em
浏览 16
提问于2022-07-26
得票数 0
1
回答
与Powershell一起获取最后登录时间、计算机和用户名
、
我有一个脚本,它获取域中每台计算机
的
最后登录时间。我
的
脚本:DC2 6/06/2013 16:30:40 我还想知道是谁/哪个帐户登录
的
。user2
浏览 2
提问于2013-06-06
得票数 3
回答已采纳
1
回答
在Get
的
事件
中
没有出现替换
字符串
、
我使用powershell来使用
Get-WinEvent
查看事件日志。由于某些原因,事件
的
ReplacementStrings属性不会显示给我。我对此感到非常困惑,因为它似乎会出现在互联网上
的
其他人身上。它将使用Get-EventLog显示,但不使用
Get-WinEvent
。有什么是我必须做
的
吗?
浏览 7
提问于2022-07-22
得票数 0
1
回答
从安全审核事件日志导出帐户名称、域和时间戳
、
、
、
、
我目前正在通过powershell导出最近7天
的
Security安全审计日志到csv。“一个帐户已成功登录。4672 or EventID=4648 or EventID=463) and TimeCreated[timediff(@SystemTime) <= 604800000]]]
Get-WinEvent
-FilterXML $CustomView | Export
浏览 0
提问于2018-04-09
得票数 1
回答已采纳
1
回答
powershell过滤器哈希表凭据
、
、
、
我在向代码
字符串
中
添加凭据时遇到了问题。这样做
的
目的是从一台机器中提取多个日志,并按时间顺序打印出日志。由于某些原因,一旦我添加了-credential,就永远无法让
get-winevent
命令工作。} 我目前收到
的
错误Get:尝试执行未经授权
的
操作。一行:40字符:5+
Get-WinEvent
浏览 0
提问于2018-11-02
得票数 0
1
回答
Powershell -命令行文本
的
查询事件4688
、
、
关于powershell和Event4688,现在可以将输入到windows命令行
的
文本记录下来。是否有一种方法可以使用powershell
Get-WinEvent
-FilterHashTable向我展示事件日志
的
'Process‘
中
输入了什么?这将是输入命令行
的
实际文本。
浏览 9
提问于2016-04-16
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
智聆口语评测
活动推荐
运营活动
广告
关闭
领券