cost 113 ms
从文件中的 Get-WinEvent 获取 EventData - 如何按 EventData.Data 分组? - Get EventData from Get-WinEvent from File - How to group by EventData.Data?

事件日志从服务器导出到名为Exported_ErrorLog.evtx的文件。 我想要筛选 2023 年创建的所有条目按文本<EventData><Data>分组(参见下面的 xml) 数数我能够从文件中读取(参见学习 Powershell - Get-WinEvent ) ...

替换字符串未显示在来自 Get-WinEvent 的事件中 - Replacement Strings Not Showing Up In Events From Get-WinEvent

我正在使用 powershell 查看使用Get-WinEvent的事件日志。 出于某种原因,事件的ReplacementStrings属性不会显示给我。 我对此感到非常困惑,因为它似乎出现在互联网上的其他所有人身上。 它将使用Get-EventLog而不是Get-WinEvent显示。 有什么我必 ...

PowerShell - 从 security.etvx 文件中抓取用户 - PowerShell - Grabbing user from security.etvx files

我根本不习惯使用 PowerShell 但到目前为止我有以下代码来获取 4625 事件 这给了我 output 我的问题是我需要消息部分中包含的帐户名称中的“ScriptTesting”。 我有 获取帐户名,但我似乎无法为 Get-EventLog 使用文件,那么在声明 evtx 文件的文件路径时获 ...

如何在获取过去十小时内的事件日志的命令中包含 ProviderName - How to include ProviderName in the command that gets event logs in the past ten hours

上述命令将获取过去 10 小时内的所有“系统”事件日志。 但是,我只想获取过去 10 小时内“ Microsoft-Windows-WindowsUpdateClient ”的事件日志。 我尝试了以下行,这导致了错误。 我应该如何在命令中包含“ProviderName”? ...

WinEvent 区分不同的对象? - WinEvent Telling the different objects apart?

我正在监听对象销毁、隐藏、显示、创建等情况的全局获胜事件…… 但是,我想根据句柄 (HWND) 来做某些事情。 例如,按钮是否只是被隐藏或破坏,或者是否做了一个窗口? 是隐藏的子窗口还是父窗口? 最后一个问题是关于当父窗口关闭时似乎为父窗口中的每个对象引发一个事件,这是太多的噪音。 试图弄明白是什 ...

在一个查询中提取应用程序和系统事件日志 - Pulling Application and system event log in one query

我想用一个简单的查询来搜索事件日志,而不是经历两次相同的考验。 我只想在事件日志中搜索应用程序警告和错误以及系统日志。 我目前正在运行它,但如果可能的话希望有一个查询。 我更愿意做这样的事情,但不知道把它放进去的上下文。 ...

使用 Get-WinEvent 查询以忽略来自特定源的某些事件 ID - Query to ignore certein event ID's coming from particular source using Get-WinEvent

我正在尝试从归档的事件日志文件中检索与错误和警告相关的一些信息。 使用以下查询忽略某些事件 ID,但需要仅忽略来自特定源的那些事件 ID 下面的查询使我试图使用忽略那些事件 ID 的 output,但寻找可以是事件 ID && 源(提供者名称)组合的东西。 ...

尽管检索到了所需的结果,但在创建自定义 psobject 时仍出现 op_Subtraction 错误 - op_Subtraction error when creating a custom psobject, despite desired results retrieved

查找有关以下代码段的信息,它实际上执行了预期的操作。 它检索过去 7 天的“CreateTimesheets”任务的持续时间。 但是,它以错误消息结束。 错误信息如下 我对 powershell 脚本很陌生,并且在其他堆栈溢出问题上发现了相同的错误消息,但情况似乎与此大不相同,有人可以帮我解 ...

PowerShell 解析 Win-Event XML - PowerShell parsing Win-Event XML

我已经为此奋斗了几个小时(不要笑)。 我需要的真的很简单,但我就是无法得到它。 我避免使用 Powershell,但我真的很想将它添加到我的投资组合中。 每次我尝试,它都让我很生气。 反正... 事件数据如下: 输出如下: 我期望的输出是: 你可以看到我得到了我需要的其他字段,除了日期 ...

使用 powershell 从所有事件日志中导出错误和警告 - Export errors and warnings from all event logs using powershell

我正在使用以下代码将所有事件日志中的错误和警告导出到一个文本文件中。 它可以工作,但速度很慢,并且某些消息被截断。 我想知道是否有更有效的编码方式。 我是 powershell 的新手,所以会很感激你的想法或想法。 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM