Скриптинг

Powershell мониторинг событий 41, 1074, 6008

Потребовалось создать пару скриптов, которые производят мониторинг журнала системы на определенные события. В первую очередь интересовали события под номерами 41, 1074, 6008. У меня уже были подобные статьи про мониторинг логов, но там были журналы безопасности.

Мониторинг по событию 41

Мониторинг по событию 1074

Мониторинг по событию 6008

Получились вот такие простенькие скрипты, правда экспорт в файл я не делал, потребности такой нет.

Комментарии к записи Powershell мониторинг событий 41, 1074, 6008 отключены