【发布时间】:2016-04-06 00:39:08
【问题描述】:
我在完成 PowerShell 脚本方面需要帮助,我可以在其中获取特定的安全事件日志并将其导出为 CSV 文件。目前,我有这条线,
Get-EventLog -LogName Security 4720,4722,4725 -After ((Get-Date).AddDays(-1)) | Export-CSV "C:\EventLogs.csv"
这确实获得了我想要获得的安全事件。但是,它提供的信息并不完整。它在输出中不包括这 2 个,
- 帐户名称 - 进行更改的帐户
- 目标帐户 - 已更改的帐户
有没有办法将上面这两个包括在内?
有人告诉我 Get-WinEvent 更适合执行此操作,但我对 PowerShell 脚本相当陌生,因此我非常感谢您的帮助。谢谢
【问题讨论】:
标签: powershell event-log