Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » Любой язык - Скрипт журнал безопасности терминал

Ответить
Настройки темы
Любой язык - Скрипт журнал безопасности терминал

Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Добрый день, подскажите скрипт, который сможет выбирать из журнала безопасности по событию имя пользователя, например Код 4624 Вход\Выход, нужно понять какие пользователи входили на терминальный сервер, если возможно, указать интервал времени, пробую найти сам информацию, но со скриптами совсем не дружу, по этому буду признателен за помощь!

Отправлено: 11:56, 18-03-2019

 

Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Обязательно скрипт? Просто фильтр задать для eventvwr.msc не годится?

Отправлено: 15:47, 18-03-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


https://stackoverflow.com/questions/...-messages-only

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 22:59, 18-03-2019 | #3


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Iska:
Обязательно скрипт? Просто фильтр задать для eventvwr.msc не годится? »
На выходе мне нужна информация вида, дата\юзер в csv файл ну или в ps что бы можно было скопировать и обработать.


Цитата:
https://stackoverflow.com/questions/...-messages-only
Выдает ошибку:

PS C:\WINDOWS\system32\WindowsPowerShell\v1.0> Get-winevent -FilterHashtable @{logname='security'; id=4624; starttime=(get-date).date} | where {$_.properties[8].value -eq 2}
Get-WinEvent : This cmdlet can run only on Microsoft Windows Vista and later versions of Windows.
At line:1 char:13
+ Get-winevent <<<< -FilterHashtable @{logname='security'; id=4624; starttime=(get-date).date} | where {$_.properties[8].value -eq 2}
+ CategoryInfo : NotImplemented: ( [Get-WinEvent], Exception
+ FullyQualifiedErrorId : GetEventVistaPlusRequired,Microsoft.PowerShell.Commands.GetWinEventCommand


Из скрипта не пойму, куда он во обще должен выдавать результат.

Последний раз редактировалось MgkMgk, 19-03-2019 в 14:13.


Отправлено: 14:08, 19-03-2019 | #4


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата MgkMgk:
Выдает ошибку: »
А под какой ОС Вы его исполняете?

Цитата MgkMgk:
Из скрипта не пойму, куда он во обще должен выдавать результат. »
Как и положено, в консоль PowerShell.

Отправлено: 18:06, 19-03-2019 | #5



Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » Любой язык - Скрипт журнал безопасности терминал

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Журнал безопасности Sevbl4 Microsoft Windows 2000/XP 9 03-06-2010 15:40
Переполнен журнал безопасности Diesel315 Microsoft Windows NT/2000/2003 3 23-01-2009 10:48
Ошибка - Журнал безопасности переполнен Apock Microsoft Windows 2000/XP 9 03-10-2007 12:14
Переполнен журнал безопасности. Anbor Microsoft Windows 2000/XP 6 14-06-2006 09:23




 
Переход