【发布时间】:2013-02-22 10:18:13
【问题描述】:
我希望使用 Powershell 来监控 2003 年和 08 年服务器列表的“安全”日志以获取特定事件 ID。到目前为止我已经使用了这个
$servers = gc c:\temp\servers.txt
foreach ($server in $servers)
{
$Query = "SELECT * FROM __instanceCreationEvent WHERE TargetInstancISA 'Win32_NTLogEvent' AND TargetInstance.LogFile = 'Security' AND TargetInstance.EventCode = '529' "
Register-WMIEvent -ComputerName $server -Query $Query -sourceIdentifier "$server" -Action
{Write-Host "The following Event ID of 529 has been found in the Security log on $server}
}
但是如何才能获得日志条目的时间戳,并且只有最新的时间戳(如果存在)?
【问题讨论】:
标签: powershell monitor event-id