Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Скриптовые языки администрирования Windows (http://forum.oszone.net/forumdisplay.php?f=102)
-   -   Скрипт журнал безопасности терминал (http://forum.oszone.net/showthread.php?t=339728)

MgkMgk 18-03-2019 11:56 2863743

Скрипт журнал безопасности терминал
 
Добрый день, подскажите скрипт, который сможет выбирать из журнала безопасности по событию имя пользователя, например Код 4624 Вход\Выход, нужно понять какие пользователи входили на терминальный сервер, если возможно, указать интервал времени, пробую найти сам информацию, но со скриптами совсем не дружу, по этому буду признателен за помощь!

Iska 18-03-2019 15:47 2863801

Обязательно скрипт? Просто фильтр задать для eventvwr.msc не годится?

Vadikan 18-03-2019 22:59 2863917

https://stackoverflow.com/questions/...-messages-only

MgkMgk 19-03-2019 14:08 2863988

Цитата:

Цитата Iska
Обязательно скрипт? Просто фильтр задать для eventvwr.msc не годится? »

На выходе мне нужна информация вида, дата\юзер в csv файл ну или в ps что бы можно было скопировать и обработать.


Цитата:

https://stackoverflow.com/questions/...-messages-only
Выдает ошибку:

PS C:\WINDOWS\system32\WindowsPowerShell\v1.0> Get-winevent -FilterHashtable @{logname='security'; id=4624; starttime=(get-date).date} | where {$_.properties[8].value -eq 2}
Get-WinEvent : This cmdlet can run only on Microsoft Windows Vista and later versions of Windows.
At line:1 char:13
+ Get-winevent <<<< -FilterHashtable @{logname='security'; id=4624; starttime=(get-date).date} | where {$_.properties[8].value -eq 2}
+ CategoryInfo : NotImplemented: (:) [Get-WinEvent], Exception
+ FullyQualifiedErrorId : GetEventVistaPlusRequired,Microsoft.PowerShell.Commands.GetWinEventCommand


Из скрипта не пойму, куда он во обще должен выдавать результат.

Iska 19-03-2019 18:06 2864048

Цитата:

Цитата MgkMgk
Выдает ошибку: »

А под какой ОС Вы его исполняете?

Цитата:

Цитата MgkMgk
Из скрипта не пойму, куда он во обще должен выдавать результат. »

Как и положено, в консоль PowerShell.


Время: 14:06.

Время: 14:06.
© OSzone.net 2001-