Powershell 查詢 Windows 日誌

論壇裏面有人詢問如何使用powershell腳本查詢文件修改的審計日誌,豆子服務器沒開這個功能,不過嘗試寫了個類似的腳本可以查詢日誌,並輸出對應的xml內容。 基本方法是get-winevent, 可以指定對應的eventid,獲取列表。如果想獲取這個事件具體的內容,需要根據不同事件的xml內容進行變化。 比如 1 2 3 $Events  =  Get-WinEvent  -ComputerNa
相關文章
相關標籤/搜索