【发布时间】:2017-04-04 08:10:40
【问题描述】:
所以我在下面有这段代码,它使用附加来收集声明的 EventID。问题是它只保存到一个文件中。我想要做的是将集合保存到每日文件中,以便我可以做每日报告。请帮忙?
$endtime = Get-Date
$starttime = (Get-Date).AddHours(-3)
$domain = "ComputerName"
$event = get-eventlog security -ComputerName $domain -after $starttime -before $endtime | where-object {($_.EventID -eq 4724) -or ($_.EventID -eq 4723) -or ($_.EventID -eq 4720)}
$event | select MachineName,EventID,TimeGenerated,Message | export-csv -path "E:\EventLogs\temp.csv"
get-content "E:\EventLogs\temp.csv" | out-File -filepath "E:\EventLogs\AccountAudit.csv" -append -enc ASCII -width 500
【问题讨论】:
-
您是说您正在寻找的只是将今天的日期包含在您的输出文件名中吗?如果有,采用什么格式?如果这就是您要查找的全部内容:您问题中的所有代码都与您的问题无关。
标签: powershell append event-log audit event-id