Question Récupérer la "Description de l'ordinateur"

Plus d'informations
il y a 10 ans 1 mois #21475 par Galadan
[code:1]Get-WinEvent : Aucun événement correspondant aux critères de sélection spécifiés n'a été trouvé.
Au caractère C:\Users\bailloa\Desktop\Recuperation_Description.ps1:31 : 15
+ $events = Get-WinEvent -FilterXml $filterXML -MaxEvents 20
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (:«») [Get-WinEvent], Exception
+ FullyQualifiedErrorId : NoMatchingEventsFound,Microsoft.PowerShell.Commands.GetWinEventCommand

Indexation impossible dans un tableau Null.
Au caractère C:\Users\bailloa\Desktop\Recuperation_Description.ps1:44 : 9
+ if ($comptesGroupCount[0].Count -gt 1) {
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation : (:«») [], RuntimeException
+ FullyQualifiedErrorId : NullArray[/code:1]

Il créer le fichier mais récupère pas la description. Ou ne rajoute en fonction du logon.
J’exécute en local sur mon poste, en ISE Admin.

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 10 ans 1 mois #21478 par Philippe
bonjour Galadan

Il créer le fichier mais récupère pas la description. Ou ne rajoute en fonction du logon.
J’exécute en local sur mon poste, en ISE Admin.


dans le filtre au début du script change le \"11\" par \"7\" sur cette ligne stp :
[code:1] \"10.0.*\" {$logontype=7}
[/code:1]
et retest ça devrais fonctionné !

stp peut tu aussi regardé dans l'observateur d'évènement de ton poste en Windows 10, dans le journal sécurité, les events 4624. tu peut filtré sur id 4624 pour que ça soit plus simple ! tu accède plus facilement au logontype par l'onglet \"détails\".
je cherche a connaitre en particulier les logontype utilisé sous win10 à l'ouverture de session !
j'aimerai savoir ce que tu trouve.
moi lorsque je me connecte au demarrage de Windows :
j'ai 2 events avec logontype à \"2\", avec le user DWM et avec LogonProcessName \"winlogon\"
puis 10 seconde apres 2 events avec logontype à \"11\", LogonProcessName avec \"svchost\" et le bon user
et enfin 2 events avec logontype \"7\", LogonProcessName avec \"lsass\" et le bon user

évidemment les infos qu'il me faut sont celle que tu a démarrage de l'ordi !

normalement le logontype à \"7\" correspond à l'authentification, à \"11\" au déverrouillage de la session (pour l'écran de veille) et \"2\" à l'ouverture \"physique\" de la session
mais là y a les trois !?!
bizarre :blink:<br><br>Message édité par: 6ratgus, à: 4/02/16 17:17

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 10 ans 1 mois #21479 par Galadan
Il est déja à 7.

Pour les event j'en est plein a l'ouverture d'une session, j'ai du longontype 5, 2 et 3

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 10 ans 1 mois #21481 par Philippe
Galadan écrit:

Il est déja à 7.

il plus qu'a attendre le résultat des tests

Pour les event j'en est plein a l'ouverture d'une session, j'ai du longontype 5, 2 et 3

il faut regardé ceux juste après le logontype à 2 a quelques longues secondes prés (chronologiquement parlent ! bien sûr)
dans les 30 secondes après le logontype a \&quot;2\&quot;

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 10 ans 1 mois #21482 par Galadan
non met c'était déjà à 7 quand j'ai eu l'erreur ^^


Fichier attaché :


Message édité par: Galadan, à: 4/02/16 18:17<br><br>Message édité par: Galadan, à: 4/02/16 18:17

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 10 ans 1 mois #21485 par Philippe

non met c'était déjà à 7 quand j'ai eu l'erreur ^^

ok

peut tu si tu a le temps et si tu veux bien, m'exécuté le script suivant sur ton poste w10. ça me donnera liste des logontype de tes dernières connections !
[code:1]
$filterXML = @\&quot;
&lt;QueryList&gt;
&lt;Query Id=\&quot;0\&quot; Path=\&quot;Security\&quot;&gt;
&lt;Select Path=\&quot;Security\&quot;&gt;
(*[System[(EventID = 4624 )]] and *[EventData[Data[@Name='LogonType']!='3']] and
*[EventData[Data[@Name='LogonType']!='5']] and *[EventData[Data[@Name='LogonType']!='0']])
&lt;/Select&gt;
&lt;/Query&gt;
&lt;/QueryList&gt;
\&quot;@


$events = Get-WinEvent -FilterXml $filterXML -MaxEvents 30

$comptes = @()
$events | foreach {
$eventXML = [xml]$_.ToXml()
switch ($eventXML.Event.EventData.Data) {
{$_.Name -eq 'TargetUserName'} {$comptesName = $_.\&quot;#text\&quot;}
{$_.Name -eq 'LogonType'} {$LogonType = $_.\&quot;#text\&quot;}
}
$eventXML.Event.System.TimeCreated | Select-Object @{n='User';e={$comptesName}}, @{n='LogonType';e={$LogonType}}, @{n='TimeLog';e={$_.SystemTime}}
} | ft -a[/code:1]

ça te donnera une liste de ce style que tu pourra collé ici après avoir changé le login, si tu le veux bien :
[code:1]User LogonType TimeLog
----

xxxxx 7 2016-02-05T15:03:12.979955600Z
xxxxx 7 2016-02-05T15:03:12.979927000Z
xxxxx 11 2016-02-05T15:03:12.779848700Z
xxxxx 11 2016-02-05T15:03:12.779807300Z
DWM-1 2 2016-02-05T15:02:06.515295000Z
DWM-1 2 2016-02-05T15:02:06.515281000Z
DWM-2 2 2016-02-05T13:56:28.962561100Z
DWM-2 2 2016-02-05T13:56:28.962544600Z
xxxxx 7 2016-02-05T13:51:28.246993600Z
xxxxx 7 2016-02-05T13:51:28.246983300Z
xxxxx 11 2016-02-05T13:51:28.187640800Z
xxxxx 11 2016-02-05T13:51:28.187616400Z
DWM-1 2 2016-02-05T13:50:30.525432900Z
DWM-1 2 2016-02-05T13:50:30.525414900Z
xxxxx 7 2016-02-05T13:41:29.267609200Z
xxxxx 7 2016-02-05T13:41:29.267579900Z
xxxxx 11 2016-02-05T13:41:29.228193000Z[/code:1]
merci d'avance :)

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.085 secondes
Propulsé par Kunena