|
Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » PowerShell - отобрать пользователей по событию 4625 RemoteInteractive за определенную дату |
|
|
PowerShell - отобрать пользователей по событию 4625 RemoteInteractive за определенную дату
|
![]() Старожил Сообщения: 277 |
Добрый день, помогите пожалуйста накидать скрипт на powershell
Задача: нужно отобрать ТОП пользователей по событию 4625 RemoteInteractive (по RDP соединению) за определенную дату. чтобы выводило имя пользователя, время, ip адрес |
|
Отправлено: 21:45, 18-03-2017 |
![]() Старожил Сообщения: 277
|
Профиль | Отправить PM | Цитировать Всем спасибо, но может кто нибудь подскажет:
Данный код выводит результат таблицу с тремя столбцами: Time, UserName, Address Вопрос: Куда и что нужно вставить, чтобы сортировка в данной таблице была по алфавиту в графе UserName Нужно для того, чтобы было видно, кто за за определенный промежуток времени больше всего попал в событие 4625 Заранее спасибо. |
Отправлено: 10:28, 20-03-2017 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 277
|
Профиль | Отправить PM | Цитировать Скрытый текст
$Dateinception = get-date -year 2017 -month 3 -day 1 $Dateend = get-date -year 2017 -month 3 -day 18 Get-WinEvent -FilterHashtable @{LogName="Security";ID=4625;StartTime=$Dateinception;EndTime=$Dateend} | Select @{n = "TimeCreated";e={$_.TimeCreated}},@{n="User";e={$_.properties[5].Value}},@{n="Address";e={$_.properties[19].Value}} | Sort User Это код, который работает выполняя эту задачу. Может кому то пригодиться. |
Отправлено: 16:23, 20-03-2017 | #22 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Удаление информации по событию | interminable | Хочу все знать | 26 | 22-02-2015 23:10 | |
CMD/BAT - Копирование файлов по маске за текущую дату или пропуская ранее скопированные файлы | jastreb83 | Скриптовые языки администрирования Windows | 3 | 19-08-2014 13:36 | |
CMD/BAT - [решено] ходить по каталогам не глубже второго вложенного и считать файлы за текущую дату | DeGReeS | Скриптовые языки администрирования Windows | 8 | 26-08-2013 17:43 | |
PowerShell - [решено] Копирование файлов за определенную дату | tarasov.evgeny | Скриптовые языки администрирования Windows | 2 | 15-12-2010 18:32 | |
[решено] JavaScript. Скрыть/показать элемент по событию. | System Failure | Вебмастеру | 12 | 20-07-2007 12:24 |
|