永发信息网

如何通过powershell获取win7域用户的安全日志,过滤出域用户名、机器、时间、信息?

答案:2  悬赏:0  手机版
解决时间 2021-03-04 13:05
就是通过PowerShell获取帐号审核日志。从security的日志中过滤出域用户名、登录哪一台机器、登录时间、登录信息。
最佳答案
$c=New-PSSession "192.168.14.99" -Credential "administrator"
$log=icm $c {get-eventlog -log Security -After "2013-3-12"}
$log|select TimeWritten,@{N="client";E={($_.Message.split("`n")|Select-String "工作站名:").ToString().split()[2].trim()}},
@{N="ip";E={($_.Message.split("`n")|Select-String "源网络地址:").ToString().split()[2].trim()}}|
?{$_.client}

这里有个例子 不知道能否帮到你。
get-eventlog -log Security -After "2013-3-12" #是提取日志
下面是提取信息和时间
全部回答
没看懂什么意思?
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
【你是我的太阳英文】“你是我生命中的阳光”
金锋摩托修理地址有知道的么?有点事想过去
怎么能看出自己的腿部力量大
黄泥沟在威海哪里
天地开辟以后,天上有了太阳、月亮和星星,地
如果存在暗能量的话,那么暗能量黑洞存在吗?如
剑三荻花宫怎么进去
神州租车好不好?贵不贵?怎么样? 你们能看
有什么方法可以让明信片黏在墙上,随时可以轻
还原型谷胱甘肽一天吃几颗可以美白
中国移动金源指定专营店地址在什么地方,想过
既可用于基因重组技术又可用于细胞融合技术的
视觉图书,请问下,武汉哪的类图书最多拉,?
ipad的home键坏了,看图片时突然卡了一下,然
2017年1月23日股票还开盘吗
推荐资讯
家里的TP-LINK双天线的WIFI路由器这几天开始
天荣山庄我想知道这个在什么地方
用什么实验可以证明扇子吹出的不是冷风?
【上网的好处和坏处】上网的坏处与好处作文
荆门市麻城财政局地址有知道的么?有点事想过
连词成句:the,boat,on,the,river,can,you,se
有些人牙齿好白有些怎么刷都不白为什么
苏州南站乘车可以带一个月的小狗吗?
宇宙的星座
广州亚运会纪念徽章哪个最有收藏纪念价值(便
洛阳昌荣商贸有限公司这个地址在什么地方,我
沈阳市苏家屯区星光社区老年协会这个地址在什
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?