|
Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » Любой язык - Скрипт журнал безопасности терминал |
|
Любой язык - Скрипт журнал безопасности терминал
|
Новый участник Сообщения: 19 |
Профиль | Отправить PM | Цитировать Добрый день, подскажите скрипт, который сможет выбирать из журнала безопасности по событию имя пользователя, например Код 4624 Вход\Выход, нужно понять какие пользователи входили на терминальный сервер, если возможно, указать интервал времени, пробую найти сам информацию, но со скриптами совсем не дружу, по этому буду признателен за помощь!
|
|
Отправлено: 11:56, 18-03-2019 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Обязательно скрипт? Просто фильтр задать для eventvwr.msc не годится?
|
Отправлено: 15:47, 18-03-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36490
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 22:59, 18-03-2019 | #3 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Цитата Iska:
Цитата:
PS C:\WINDOWS\system32\WindowsPowerShell\v1.0> Get-winevent -FilterHashtable @{logname='security'; id=4624; starttime=(get-date).date} | where {$_.properties[8].value -eq 2} Get-WinEvent : This cmdlet can run only on Microsoft Windows Vista and later versions of Windows. At line:1 char:13 + Get-winevent <<<< -FilterHashtable @{logname='security'; id=4624; starttime=(get-date).date} | where {$_.properties[8].value -eq 2} + CategoryInfo : NotImplemented: ( [Get-WinEvent], Exception + FullyQualifiedErrorId : GetEventVistaPlusRequired,Microsoft.PowerShell.Commands.GetWinEventCommand Из скрипта не пойму, куда он во обще должен выдавать результат. |
||
Последний раз редактировалось MgkMgk, 19-03-2019 в 14:13. Отправлено: 14:08, 19-03-2019 | #4 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 18:06, 19-03-2019 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Журнал безопасности | Sevbl4 | Microsoft Windows 2000/XP | 9 | 03-06-2010 15:40 | |
Переполнен журнал безопасности | Diesel315 | Microsoft Windows NT/2000/2003 | 3 | 23-01-2009 10:48 | |
Ошибка - Журнал безопасности переполнен | Apock | Microsoft Windows 2000/XP | 9 | 03-10-2007 12:14 | |
Переполнен журнал безопасности. | Anbor | Microsoft Windows 2000/XP | 6 | 14-06-2006 09:23 |
|