亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > PowerShell > 正文

Powershell 查詢 Windows 日志的方法

2020-10-29 20:56:08
字體:
來源:轉載
供稿:網友

論壇里面有人詢問如何使用powershell腳本查詢文件修改的審計日志,豆子服務器沒開這個功能,不過嘗試寫了個類似的腳本可以查詢日志,并輸出對應的xml內容。

基本方法是get-winevent, 可以指定對應的eventid,獲取列表。如果想獲取這個事件具體的內容,需要根據不同事件的xml內容進行變化。

比如

$Events = Get-WinEvent -ComputerName syddc01 -FilterHashtable @{Logname='Security';Id=4771} -MaxEvents 1 $eventXML = [xml]$Event.ToXml() $eventxml.event.event.data 

wKioL1X4-cOxNGptAADLqd6u8fc788.jpg

根據這個思路,我如果想獲取最新的20個4771的事件日志,并輸出結果

$Events = Get-WinEvent -ComputerName syddc01 -FilterHashtable @{Logname='Security';Id=4771} -MaxEvents 20            # Parse out the event message data       ForEach ($Event in $Events) {         # Convert the event to XML         $eventXML = [xml]$Event.ToXml()         # Iterate through each one of the XML message properties         For ($i=0; $i -lt $eventXML.Event.EventData.Data.Count; $i++) {                # Append these as object properties           Add-Member -InputObject $Event -MemberType NoteProperty -Force -Name $eventXML.Event.EventData.Data[$i].name -Value $eventXML.Event.EventData.Data[$i].'#text'        }       }            $events | select Message, TargetUserName, ipaddress,timecreated | Out-GridView 

wKioL1X4-iPDwCAuAANhZPcU2WY929.jpg

有的時候,事件的數目很多,我希望對這個時間進行一個限制。千萬別用 where-object 的方式來過濾,不然等到地老天荒也未必出結果。
我們需要通過哈希表來過濾

$endtime=get-date$starttime=$endtime.addminutes(-1) $eventcritea = @{logname='security';id=4740;starttime=$starttime;endtime=$endtime}

另外一種常見的方式是通過xmlfilter來過濾日志

首先,我們可以通過event viewer來自定義一個xpath

wKioL1X4-uqzi5EaAADOjL7kW3U689.jpg

wKiom1X4-UWAiui2AAGGHaznvrM148.jpg

wKioL1X4-3yxulR8AAEV0mqB1HM575.jpg

因為是不同的事件,他的eventdata結果是不一樣的,因此我做了些變動。

[xml]$xmlFilter = @" <QueryList>  <Query Id="0" Path="Application">   <Select Path="Application">*[System[(EventID=1002) and TimeCreated[timediff(@SystemTime) &lt;= 604800000]]]</Select>  </Query> </QueryList> “@ #Get-WinEvent -ComputerName $DC.DC -LogName Security -FilterXPath "*[System[(EventID=529 or EventID=644 or EventID=675 or EventID=676 or EventID=681 or EventID=4625) and TimeCreated[timediff(@SystemTime) &lt;= 86400000]]]" #-MaxEvents 50 $Events = Get-WinEvent -ComputerName syddc01 -FilterXML $xmlFilter ForEach ($Event in $Events) {         # Convert the event to XML         $eventXML = [xml]$Event.ToXml()         # Iterate through each one of the XML message properties         For ($i=0; $i -lt $eventXML.Event.EventData.Data.Count; $i++) {                # Append these as object properties           Add-Member -InputObject $Event -MemberType NoteProperty -Force -Name "App" -Value $eventXML.Event.EventData.Data[5]        }       }   $Events | select Message, App, providerName, timecreated | Out-GridView 

結果如下

wKiom1X4-LfAh_1ZAAIHTGF2q2I120.jpg

最后再給一個例子,我希望獲取lockout用戶的信息以及他們是在哪里被鎖住的,這個日志我們查看4771或者4740。4771的日志過多,查詢太慢,所以這里我已4740為例。

eventcritea = @{logname='security';id=4740} $Events =get-winevent -ComputerName (Get-ADDomain).pdcemulator -FilterHashtable $eventcritea #$Events = Get-WinEvent -ComputerName syddc01 -Filterxml $xmlfilter            # Parse out the event message data       ForEach ($Event in $Events) {         # Convert the event to XML         $eventXML = [xml]$Event.ToXml()           # Iterate through each one of the XML message properties         For ($i=0; $i -lt $eventXML.Event.EventData.Data.Count; $i++) {                # Append these as object properties           Add-Member -InputObject $Event -MemberType NoteProperty -Force -Name $eventXML.Event.EventData.Data[$i].name -Value $eventXML.Event.EventData.Data[$i].'#text'        }       }            $events | select TargetUserName,timecreated, targetdomainname | Out-GridView -Title LockOutStatus break; Search-ADAccount -LockedOut | ForEach-Object {Unlock-ADAccount -Identity $_.distinguishedname }

wKioL1YCTLTT2ydOAAKYKU8Qewo401.jpg

本文出自 “麻婆豆腐” 博客

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
精品久久久久久久久中文字幕| 欧美激情成人在线视频| 69国产精品成人在线播放| 欧美夫妻性生活视频| 国产一区视频在线播放| 超碰精品一区二区三区乱码| 成人h视频在线观看播放| 68精品久久久久久欧美| 自拍视频国产精品| 欧美美女操人视频| 一本色道久久综合亚洲精品小说| 91久久久久久| 亚洲国产日韩欧美在线图片| 欧美在线激情网| 91夜夜未满十八勿入爽爽影院| 亚洲嫩模很污视频| 国产免费一区二区三区在线能观看| 亚洲精品欧美极品| 欧美性xxxxxxxxx| 成人信息集中地欧美| 色系列之999| 8050国产精品久久久久久| 国产视频丨精品|在线观看| 欧美一级片久久久久久久| 日韩欧美在线播放| 国产精品ⅴa在线观看h| 国产啪精品视频| 色婷婷久久av| 国产精品一二三在线| 亚洲精品乱码久久久久久按摩观| 中文字幕亚洲无线码a| 国产精品一区二区久久精品| 91中文字幕一区| 国产成人精品久久久| 色偷偷亚洲男人天堂| 草民午夜欧美限制a级福利片| 欧美日韩视频在线| 亚洲香蕉av在线一区二区三区| 亚洲va国产va天堂va久久| 欧美性极品少妇精品网站| 欧美性xxxxxxx| 成人黄色免费在线观看| 尤物yw午夜国产精品视频| 97视频在线观看免费高清完整版在线观看| 伊人久久久久久久久久久久久| 久久久久国产精品www| 国语自产在线不卡| 久久精品91久久久久久再现| 在线播放国产一区中文字幕剧情欧美| 久久久精品免费视频| 欧美日韩福利视频| 亚洲福利视频免费观看| 91精品国产色综合| 日韩成人av一区| 国产主播在线一区| 91精品国产高清自在线看超| 日本一区二区在线免费播放| 日产精品久久久一区二区福利| 欧美一区三区三区高中清蜜桃| 日韩视频永久免费观看| 第一福利永久视频精品| 色七七影院综合| 精品国产网站地址| 日韩电影在线观看免费| 久久在线观看视频| 日韩精品在线观看视频| 欧洲s码亚洲m码精品一区| 丝袜亚洲欧美日韩综合| 精品动漫一区二区| 欧美激情一区二区三区久久久| 亚洲精品电影在线| 91免费在线视频| 国产一区二区丝袜| 欧美中文字幕在线观看| www高清在线视频日韩欧美| 精品国产依人香蕉在线精品| 欧美日韩国产一区中文午夜| 中文字幕亚洲一区在线观看| 日韩欧美有码在线| 岛国av一区二区三区| 精品国产精品三级精品av网址| 久久精品美女视频网站| 亚洲第一精品夜夜躁人人爽| 国产精品偷伦免费视频观看的| 91av在线免费观看视频| 另类视频在线观看| 狠狠躁夜夜躁人人爽超碰91| 久久久久久久久久久久av| 久久精品国产免费观看| 国产亚洲精品va在线观看| 欧美高清自拍一区| 激情av一区二区| 中文字幕欧美日韩| 欧美裸体xxxx极品少妇软件| 日韩欧美在线字幕| 国产精品678| 久久久亚洲国产天美传媒修理工| 亚洲国产精品人人爽夜夜爽| 国产高清在线不卡| 精品亚洲国产视频| 亚洲尤物视频网| 日韩一区二区欧美| 在线观看日韩专区| 日韩欧美综合在线视频| www日韩欧美| 美女av一区二区三区| 亚洲护士老师的毛茸茸最新章节| 久久久久久久久亚洲| 成人av.网址在线网站| 日韩在线免费视频| 亚洲美女免费精品视频在线观看| 国产精品久久久久av| 亚洲福利视频专区| 国产成人极品视频| 最近2019年手机中文字幕| 久久久噜久噜久久综合| 久久天天躁狠狠躁夜夜躁2014| 国内精品美女av在线播放| 欧美激情精品久久久久| 一本色道久久88综合日韩精品| 国产欧美日韩精品丝袜高跟鞋| 欧美一区二区大胆人体摄影专业网站| 精品亚洲va在线va天堂资源站| 成人在线视频网站| 成人免费视频网址| 成人免费在线网址| 中文字幕国产日韩| 国产97在线亚洲| 色综合影院在线| 久久国产精品偷| 97国产精品免费视频| 欧美放荡办公室videos4k| 久久久久久久爱| 国产精品视频导航| 97超级碰碰碰| 欧美疯狂性受xxxxx另类| 国产精品毛片a∨一区二区三区|国| 97色在线观看免费视频| 久久99精品久久久久久青青91| 国产精品久久久久久av福利| 午夜精品99久久免费| 日韩有码在线播放| 日本三级韩国三级久久| 亚洲美女av在线播放| 欧美影院久久久| 国产精品69久久久久| 91久久精品日日躁夜夜躁国产| 亚洲精品国产精品国自产在线| 亚洲区中文字幕| 亚洲石原莉奈一区二区在线观看| 精品福利视频导航| 国产精品久久久久久久7电影| 亚洲精品欧美日韩| 亚洲v日韩v综合v精品v| 一二美女精品欧洲| 日韩在线观看免费全集电视剧网站| 欧美激情第1页| 国产精品精品视频一区二区三区| 亚洲欧美国产va在线影院| 久久国产精品影片| 亚洲激情在线观看视频免费| 亚洲一区二区三区sesese| 一本色道久久88综合亚洲精品ⅰ| 久久精品免费播放|