腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(8127)
视频
沙龙
3
回答
Powershell
-
获取
高级
事件
日志
信息
(
xml
?)
、
、
、
我需要从
事件
日志
中读取特定
信息
。例如-安全
日志
,ID 4648。使用简单的" get -Eventlog“,我不能以简单的方式获得像TargetUserName或TargetDomainName这样的
信息
--只能从.message值中
获取
,但从全文中读取一两条
信息
要困难得多我可以从
XML
事件
日志
中读取此
日志
,而不将
日志
导出到文件中吗?
浏览 41
提问于2019-12-03
得票数 0
2
回答
Powershell
:如何从Windows安全
事件
日志
中提取登录
信息
?
如何使用
Powershell
从window安全
日志
中读取和提取
信息
? 我希望在输出文件中有“登录类型”、“安全ID”、“工作站名称”和“源网络地址”。我可以找到很多关于
Powershell
如何从
事件
日志
中
获取
内容的
信息
。
浏览 62
提问于2019-09-22
得票数 0
回答已采纳
1
回答
远程访问DC安全
事件
完整数据
、
问题-仅从安全
事件
日志
获取
部分数据。 我正在使用
Powershell
从2019年域控制器中提取安全
事件
。代码在服务器上运行良好,我可以看到所有数据(只要
Powershell
运行提升)。远程用户已添加到AD "Builtin“文件夹安全组”
事件
日志
读取器“中。远程
获取
事件
的部分数据。例如,
事件
->属性->
事件
的SyncRoot部分远程为空。TargetUserN
浏览 5
提问于2021-07-23
得票数 0
回答已采纳
4
回答
如何在
事件
日志
中查找应用程序池回收
、
我还将其配置为记录此
信息
。 我应该在
事件
日志
的什么地方查找它?我可以看到它也在添加我启用的'IIS-Configuration‘
日志
中的项目。但还是一无所获。
浏览 2
提问于2012-04-03
得票数 83
回答已采纳
1
回答
是否有使用的API?
、
、
、
、
我想以编程的方式使用
日志
流数据并执行一些操作。 是否有实现这一目标的API?
浏览 5
提问于2017-10-26
得票数 0
回答已采纳
2
回答
PowerShell
写--
事件
日志
不写入所需的
事件
日志
、
、
我在一个
PowerShell
函数(名为Create)中有下面的代码(片段)。最终结果应如下: 名为Get-Drives的新
事件
日志
PowerShell
写入此应用程序的所有异常消息。将创建Get-Drives
事件
日志
,但由于某种原因,实际消息只会在默认的Windows
PowerShell
事件
日志
中写入。如何使
PowerShell
将消息写入“Get-驱动器”
事件
日志
而不是“<em
浏览 2
提问于2015-10-25
得票数 3
回答已采纳
1
回答
如何清除
Powershell
7中的
事件
日志
、
、
、
在
Powershell
5中,我们可以以这种方式清除Windows
事件
日志
: 处理windows
事件
的
Powershell
方法现在使用Get。但我要求的
浏览 0
提问于2021-02-02
得票数 4
1
回答
事件
日志
中的Web Deploy命令行
日志
(更新/插入/删除的文件)
事件
日志
中
、
、
、
、
如何将Web Deploy命令行配置为强制在源/目标/远程服务器的
事件
日志
中记录每个活动。 请提及您对Web Deploy
日志
记录的任何其他建议。
浏览 2
提问于2013-08-06
得票数 0
1
回答
以其他用户身份在
powershell
中使用Get-EventLogs
获取
事件
日志
我想以不同用户的身份通过
powershell
获取
事件
日志
。我已经查找了几乎所有的在线资源,但无法找到通过
powershell
获取
另一个用户的
事件
日志
的方法。
浏览 20
提问于2021-04-08
得票数 0
1
回答
Get-winEvent to
XML
,现在如何
获取
值
、
、
我对
powershell
比较陌生,对SQL的熟悉程度要高得多。ForEach ($Event in $Events) { # Convert the event to
XML
$eventXML = [
xml
]$
浏览 32
提问于2017-07-11
得票数 0
1
回答
如何用结构化
XML
数据编写
事件
日志
条目?
、
、
、
问题:如何使用结构化
PowerShell
数据编写
事件
日志
条目?Write-EventLog -LogName $EventLogName -Source $EventSource -EntryType Error</System> <EventData&
浏览 1
提问于2015-02-18
得票数 8
1
回答
使用
Powershell
写入Windows
事件
日志
、
全, 我有一个批处理脚本,它在单个文件夹位置生成多个
日志
文件。
日志
文件只是基于来自其他应用程序的输出的单个文本行。我能够使用"New-EventLog“的
powershell
cmdlet在我的Windows 7客户端计算机上创建自定义
事件
日志
。我现在想要做的是
获取
每个
日志
文件中的单独文本行,并逐个循环它们,将每行作为单独的条目输出到
事件
日志
中。在这一点上,我所能做的就是将单个(但整个)
日志
文件发送到单个<
浏览 3
提问于2014-09-05
得票数 0
1
回答
从Window
日志
的.evtx文件中提取审核
事件
信息
、
、
、
我有一个扩展名为.evtx的window
日志
文件,因为它存储了大量的
信息
。我想提取与审计相关的
事件
,这是为少数文件夹激活的。可以在
Powershell
或Log Parser中工作的命令会很有帮助。开放给其他方法来
获取
信息
。
浏览 3
提问于2017-01-11
得票数 1
2
回答
Powershell
帮助系统的使用
、
我正在学习
powershell
,所以我首先学习如何使用
powershell
的帮助系统。下面是命令“”的帮助, 摘要
获取
本地或远程计算机上的
事件
日志
或
事件
日志
列表中的
事件
。Newest -Source <String[]> -UserName <String[]>Get -ComputerName &l
浏览 3
提问于2013-06-13
得票数 1
2
回答
将整个Windows
日志
导出到
XML
、
、
、
我想要创建一个打印机统计数据,我有一个简单但强大的
XML
解析器。因此,我希望将所有
事件
从打印机
日志
导出为
XML
格式。你能帮我一下吗?我也尝试过
powershell
来导出
日志
,但我无法获得
xml
结构。
浏览 0
提问于2012-01-25
得票数 7
1
回答
事件
描述在Get中缺失,但出现在Descriptions和
事件
查看器中
、
当我使用Get在
powershell
中查询
事件
日志
事件
时,缺少许多
事件
描述,但当我使用descriptions在
powershell
中查询它们或在常规
事件
查看器eventvwr.msc中查看它们时,它们就会出现下面是
事件
查看器中的第一个
事件
,消息也正确显示:该消息表明注册表或
事件
消息dll文件可能是一个问题,但我检查了它们,但它们不是: PS U:\> Get-ItemPropertyValue HKLM
浏览 0
提问于2019-04-03
得票数 5
回答已采纳
1
回答
powershell
get-winevent远程windows 7
、
使用
powershell
远程抓取windows 7
事件
日志
。我的
powershell
脚本在本地工作。Get-WinEvent -ComputerName remotecomputer -LogName Security -MaxEvents 10"Get-WinEvent :无法检索有关安全
日志
的
信息
。
浏览 0
提问于2016-05-04
得票数 0
回答已采纳
3
回答
如何访问Docker容器的Windows
事件
日志
、
如何从主机访问Microsoft Docker容器的Windows
事件
日志
?我可以通过以下命令
获取
容器的ip地址:如何通过windows主机上的
事件
查看器连接到它?
浏览 2
提问于2016-12-19
得票数 24
1
回答
Windows 10
事件
日志
解析
、
、
是否可以使用visual studio中的System.Diagnostics.EventLog类解析导出或保存的.evtx文件,并
获取
Windows10
事件
日志
的相关
信息
(
Xml
详细
信息
)。我需要开发一个工具,可以提取取证相关的
事件
日志
信息
。如果不是,还有其他选择吗?
浏览 7
提问于2018-11-10
得票数 0
3
回答
如何查看Windows 2008的登录/注销时间?
、
、
是否有一种从
事件
查看器中查看登录和注销时间的简单方法,这样我就可以看到我登录了多少小时,或者仅仅是为了了解我什么时候开始工作?最好是另一个界面更简单的应用程序,而不是手动查看
事件
查看器,即使在过滤掉其他无关的
事件
之后,
事件
查看器也是杂乱无章的。
浏览 0
提问于2011-02-10
得票数 4
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
当 Pod 崩溃后如何在报警信息中获取对应的日志信息?
设置PowerShell脚本块日志以加强安全
Windows Sysinternal 实用内部监控工具:sysmon
使用ELK分析Windows事件日志
Windows PowerShell进阶PSBASE and more
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券