![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » PowerShell - Скрипт PS выгрузки логов с контроллера домена |
|
PowerShell - Скрипт PS выгрузки логов с контроллера домена
|
Новый участник Сообщения: 17 |
День добрый! Помогите пожалуйста для автоматизации процесса написать скрипт или скинуть готовый вариант, чтобы в домене можно было выгружать с конкретного контроллера DC логи по коду событий 4740 и 4771. Необходимы сведения о дате, контроллере домена, наименование УЗ заблокированного пользователя и узел на каком он блокировался или произошла неудачная попытка авторизации. Проще говоря, необходимо оперативно получать сведения сколько раз произошла блокировка УЗ на контроллере домена и сколько раз УЗ производила неудачную попытку входа на узел (ip) по через Kerberos
|
|
Отправлено: 13:36, 01-12-2022 |
fascinating rhythm Сообщения: 6705
|
Профиль | Отправить PM | Цитировать Powershell, результат пишется в CSV-файл на рабочий стол.
$logs = Get-EventLog -ComputerName dc1,dc2,dc3 -LogName Security -InstanceId 4740,4741 $logs |select ` @{n='Time';e={$_.timegenerated}}, @{n='DC';e={$_.machinename}}, @{n='User';e={($_.message -split "`n" -match 'Имя учетной записи:(?!.+\$)').trim().split()[-1]}}, @{n='From';e={($_.message -split "`n" -match 'Имя вызывающего компьютера:').trim().split()[-1]}} | export-csv "$env:USERPROFILE/Desktop/$((get-date).tostring("yyyy-MM-dd"))_DC_lockout_report.csv" -Encoding utf8 -NoTypeInformation -Delimiter ';' Time DC User From ---- -- ---- ---- 01.12.2022 8:54:24 dc2.example.com Гость PC0978 01.12.2022 4:01:58 dc2.example.com petrov SRV-MAIL3 01.12.2022 2:39:59 dc2.example.com sidorov SRV-MAIL1 Справка по Get-EventLog |
------- Отправлено: 15:32, 01-12-2022 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Цитата DJ Mogarych:
|
|
Отправлено: 09:07, 02-12-2022 | #3 |
fascinating rhythm Сообщения: 6705
|
Профиль | Отправить PM | Цитировать Там ссылочка на справку есть
По юзеру - проще всего открыть CSV в Excel и настроить фильтр. |
------- Последний раз редактировалось DJ Mogarych, 02-12-2022 в 09:24. Отправлено: 09:16, 02-12-2022 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Не удалось разрешить DNS-имя контроллера домена в присоединение домена. Прошу помочь | Artemik56 | Windows Server 2008/2008 R2 | 2 | 10-11-2017 07:28 | |
VBS/WSH/JS - скрипт для выгрузки в текстовый файл информации из AD текущего пользователя | baenov | Скриптовые языки администрирования Windows | 0 | 13-05-2015 17:01 | |
VBS/WSH/JS - Скрипт для записи логов архивации в файл | Wowz | Скриптовые языки администрирования Windows | 1 | 01-05-2013 01:51 | |
Треклятая ошибка "Для домена DOM нет доступного контроллера домена..." | goshanecr | Microsoft Windows NT/2000/2003 | 1 | 18-11-2011 00:23 | |
Обновление домена для установки контроллера домена Win2003 | Priest_vlad | Сетевые технологии | 1 | 22-11-2004 09:49 |
|