Question Get-WinEvent et Observateur Evenements

Plus d'informations
il y a 1 an 1 mois #33103 par Alex
Bonjour,

J'aimerai faire un script pour exporter tous les jours via une tâche planifiée, les observateurs d'évenements (Application, Securité, AD, DNS)

Visiblement la commande Get-Winevent permet de le faire mais étant débutant, si quelqu'un a un début de syntaxe

Le but étant d'exporter le log et après de l'effacer une fois enregistré.

Merci a tous pour votre aide en tout cas

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 1 an 1 mois #33104 par Laurent Dardenne
Salut,
dans un premier temps étudie, dans une console, les infos nécessaire, (url=https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.diagnostics/get-winevent?view=powershell-7.3#example-16-filter-event-log-results]exemple de recherche.(/url].

Ensuite pour la tâche essaie en manuel avec un script simple ( écriture de la date-heure dans un même fichier), une fois celle-ci configuré tu changes la fréquence de déclenchement.

Le reste devrait se faire sans trop de difficulté.

>>Le but étant d'exporter le log et après de l'effacer une fois enregistré.
Pas sûr de comprendre. Et ici reste à savoir que faire si ton 'export' ne fonctionne pas...

Tutoriels PowerShell

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.064 secondes
Propulsé par Kunena