腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9301)
视频
沙龙
2
回答
Powershell
:
无法
使用
Get-EventLog
获取
特定
事件
IDS
的
输出
、
、
我是
Powershell
的
新手。我正在尝试
获取
有关帐户管理审计
的
几个
事件
IDS
的
信息。我知道我写
的
脚本效率不够高,但我不认为这是问题所在。由于某些原因,我没有得到
事件
ID4781
的
输出
,即使我已经生成了一些
事件
并且它们显示在EventViewer中。对于像4720、4726、4722等
事件
in,我可以
使用
相同
的
脚本将它们正常地记
浏览 22
提问于2018-08-31
得票数 1
回答已采纳
1
回答
Get-eventlog
-
获取
输出
中
的
最后100个错误,结构为
powershell
中
的
ip地址错误
我正在尝试限制与ip地址具有相同结构
的
最后100个错误(示例{1,3}。\d {1,3}。\d {1,3}。\d {1,3 })
使用
get-eventlog
。我得到了显示计算机上最近100个
事件
的
输出
,但是我如何组织
输出
,如何从
powershell
中
的
eventlog中
获取
错误消息?
Get-Eventlog
-Newest 100 -LogName "Application"
浏览 0
提问于2017-10-21
得票数 2
1
回答
Powershell
Get-按时间筛选
事件
日志
我运行
的
是Windows2003,我想
获取
特定
time...after 12:06 pm
的
事件
列表我怎么才能在那个时候只
获取
这些
事件
呢?我试过了:但是我得到了一个错误: Cannot bind parameter
浏览 0
提问于2013-03-16
得票数 4
回答已采纳
2
回答
Powershell
帮助系统
的
使用
、
我正在学习
powershell
,所以我首先学习如何
使用
powershell
的
帮助系统。下面是命令“”
的
帮助, 摘要
获取
本地或远程计算机上
的
事件
日志或
事件
日志列表中
的
事件
。语法
Get-Event
浏览 3
提问于2013-06-13
得票数 1
3
回答
如何访问Docker容器
的
Windows
事件
日志
、
如何从主机访问Microsoft Docker容器
的
Windows
事件
日志?我可以通过以下命令
获取
容器
的
ip地址:如何通过windows主机上
的
事件
查看器连接到它?
浏览 2
提问于2016-12-19
得票数 24
2
回答
Powershell
Get-Eventlog
对象
输出
问题
、
、
、
在脚本中
使用
变量
的
输出
作为输入有问题。
Get-EventLog
: The event log '@{Log=Windows
PowerShell
}' on computer '.' does not exist.然后,我修改了将对象转换为字符串
的
脚本,但仍然
无法
获得我想要
的
输出
。+ FullyQualifiedErrorId : System.ArgumentException,Microso
浏览 2
提问于2016-10-30
得票数 1
回答已采纳
1
回答
导出
特定
的
Windows安全
事件
日志
、
我需要帮助完成一个
PowerShell
脚本,在这个脚本中我可以
获取
特定
的
安全
事件
日志并将其导出到CSV文件中。目前,我有这条线,这确实得到了我想要
的
安全
事件
。然而,它提供
的
资料是不完整
的</
浏览 8
提问于2016-04-06
得票数 1
回答已采纳
3
回答
Powershell
:如何从
事件
日志
的
消息字段中提取时间?
、
、
我试图通过
Powershell
中
的
Get-EventLog
获得Windows 2008机器
的
意外关机时间。我可以通过搜索EventID为6008
的
事件
并只选择message来接近
事件
,但是我需要在字段中解析以
获取
发生
的
时间(而不是
事件
触发
的
时间)。我尝试过
使用
replacementstrings[x],但找不到如何指定要
使用
的
字段(message
浏览 3
提问于2014-08-08
得票数 0
回答已采纳
1
回答
如何找到谁授予用户本地管理权限?
、
、
我
的
一位朋友在一家公司工作,有一天,他意识到他
的
机器上有本地管理权限。他向我发誓,他最初没有这个特权,需要提出安装任何软件
的
请求。我证实了他们
的
书面政策也是这样说
的
。假设某个特权域用户错误地将他添加到本地管理组,我们如何找到这样做
的
用户? 如果我得到关于如何检查审计日志和识别授予我朋友本地管理权限
的
用户
的
具体答案,这将是有帮助
的
。
浏览 0
提问于2017-01-26
得票数 3
回答已采纳
2
回答
带有排序和管道
的
PowerShell
问题
、
、
你好,我
使用
的
是
PowerShell
版本5,我正在运行一个命令,它正在工作,但是缩小
的
搜索不会返回结果。
Get-EventLog
System -Newest 5 | where {$_.eventID -eq 1074}
Get-EventLog
S
浏览 1
提问于2018-11-08
得票数 2
回答已采纳
1
回答
相当于
PowerShell
Get-EventLog
的
Python
、
、
、
在
PowerShell
中,可以运行此命令来列出服务器上
的
所有不同
事件
日志文件夹:在Python中有办法做到这一点吗?我看过许多关于如何从
特定
文件夹(例如win32evtlog)
获取
日志
的
帖子,但没有看到如何检索所有
事件
日志文件夹
的
列表。我正在运行Windows 2008。
浏览 1
提问于2014-09-07
得票数 1
回答已采纳
2
回答
MSSQL企业集群-故障转移跟踪
、
、
、
在集群中,在哪里可以找到过去发生
的
失败
事件
的
日志(何时发生以及哪些实例被重新分配?)
浏览 0
提问于2011-07-25
得票数 1
2
回答
PowerShell
写--
事件
日志不写入所需
的
事件
日志
、
、
我在一个
PowerShell
函数(名为Create)中有下面的代码(片段)。最终结果应如下: 名为Get-Drives
的
新
事件
日志
PowerShell
写入此应用程序
的
所有异常消息。将创建Get-Drives
事件
日志,但由于某种原因,实际消息只会在默认
的
Windows
PowerShell
事件
日志中写入。如何使
PowerShell
将消息写入“Get-驱动器”
事件
日志而不是“
PowerShe
浏览 2
提问于2015-10-25
得票数 3
回答已采纳
1
回答
远程运行
Get-EventLog
将擦除实际
事件
日志
、
我编写了一个脚本来远程
获取
PowerShell
中
的
事件
日志,但我不喜欢该脚本创建自己
的
事件
日志条目的方式。 具体地说,此脚本捕获几种类型
的
事件
ID,包括登录/注销
事件
。最近,我被要求运行脚本为另一个用户
获取
事件
,并且必须在几个小时内
获取
这些数据。,有几个问题是我
无法
解决
的
。
获取
此数据
的
最快方法是什么-
浏览 2
提问于2012-05-02
得票数 3
回答已采纳
1
回答
PowerShell
(
事件
日志:如何比较日期/时间?)
、
到目前为止,我从未
使用
过
PowerShell
,但现在我不得不
使用
。(别担心,我知道如何用其他语言编程。)我要做
的
是:如果事后有一个级别为“Error”
的
事件
而没有级别“Information”
的
事件
,则
输出
必须是“关键
的
”。如果在此<e
浏览 0
提问于2014-05-26
得票数 0
1
回答
使用
PowerShell
get- LogName查询多个日志时在表中显示
事件
我是
PowerShell
的
新手,我正在尝试
获取
一组日志
的
最新
事件
(目前用于测试
的
应用程序和系统)。有没有办法解决这个问题?我现在有的是: "application", &qu
浏览 0
提问于2013-01-18
得票数 1
回答已采纳
1
回答
PowerShell
:转换到-Html不尊重字符串,而是计数字符
谢谢您
的
输入,我正在编写一份报告,并试图将结果编译成HTML以提高可读性。我试图重写一些组件以提高可读性。这个问题似乎与将数据转换为HTML (通过转换到Html)有关。securityeventviewer = $securityEventViewer结果<table> <colgroup><col/></colgroup&
浏览 1
提问于2015-12-07
得票数 1
回答已采纳
1
回答
Powershell
脚本在手动运行时会产生不同
的
结果
、
、
我搜索了已经在这里
的
答案,但没有找到任何我可以肯定地回答我
的
问题。我有一个脚本,它应该可以连接到由文本文件定义
的
多个服务器,并从EventLog报告详细信息。它还会写出一个文件,将结果文件作为附件通过电子邮件发送,并告诉我处理命令所用
的
时间,这样我就可以监控整体性能,并查看随着时间
的
推移是否有任何变化。这部分工作得很好。= Get-Content -Path F:\
PowerShell
\servers.txt
Get-EventLog
-logname System -
浏览 10
提问于2016-04-12
得票数 1
1
回答
使用
ForEach循环对
PowerShell
中出现
的
安全日志文件ID进行计数
、
、
我目前正在尝试
使用
Powershell
中
的
For Each循环来计算日志文件中
的
某些
事件
。我已经尝试了同一脚本
的
许多不同版本,但目前我所拥有的是:$count ++ Write-Host " The amount of 4624's in the securit
浏览 1
提问于2021-03-03
得票数 0
3
回答
Powershell
安全日志
Get-EventLog
、
我正在尝试写一些东西在
powershell
和完全陌生
的
powershell
,我需要帮助。我要做
的
是从安全日志中
获取
信息。具体地说,是用户在过去两周内
的
最后一次登录。到目前为止,我拥有的代码是根据最近100个
事件
获取
事件
ID 4624
的
登录名。这不仅会返回用户,还会返回计算机。如何在两周
的
时间内将结果限制为仅限用户?这有可能吗?$eventList = @()
Get-EventLog</em
浏览 0
提问于2011-02-17
得票数 1
回答已采纳
点击加载更多
相关
资讯
一次详细的Kerberoast攻击演示
MISP-威胁共享平台
3分钟短文:Laravel命令行参数和可选项分不清?怎么可能!
如何在Windows 10中使用PowerShell重置Microsoft Store应用
微软 Win11 推送 10 月累积更新:修复浏览器卡死等
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券