Скриптинг

Powershell мониторинг событий 41, 1074, 6008

Потребовалось создать пару скриптов, которые производят мониторинг журнала системы на определенные события. В первую очередь интересовали события под номерами 41, 1074, 6008. У меня уже были подобные статьи про мониторинг логов, но там были журналы безопасности.

Мониторинг по событию 41

Мониторинг по событию 1074

Мониторинг по событию 6008

Получились вот такие простенькие скрипты, правда экспорт в файл я не делал, потребности такой нет.

Поделиться статьей:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Нажимая кнопку Отправить комментарий Я даю согласие на обработку персональных данных.