【问题标题】:To extract Audit event information from .evtx file of Window log从 Window 日志的 .evtx 文件中提取审计事件信息
【发布时间】:2017-05-26 07:24:30
【问题描述】:

我有一个扩展名为 .evtx 的窗口日志文件,因为它存储了大量信息。我想提取与少数文件夹激活的审核相关的事件。可以在 Powershell 或 Log Parser 中运行的命令会很有帮助。打开其他方法来获取信息。

【问题讨论】:

    标签: windows powershell audit logparser


    【解决方案1】:

    Get-WinEvent 似乎可以满足您的需要:

    Get-WinEvent -Path 'c:\ps-test\Windows PowerShell.evtx'
    

    【讨论】:

      猜你喜欢
      • 2020-06-30
      • 1970-01-01
      • 1970-01-01
      • 2011-01-05
      • 1970-01-01
      • 1970-01-01
      • 2018-11-23
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多