|
Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » PowerShell - Скрипт PS выгрузки логов с контроллера домена |
|
PowerShell - Скрипт PS выгрузки логов с контроллера домена
|
Новый участник Сообщения: 17 |
День добрый! Помогите пожалуйста для автоматизации процесса написать скрипт или скинуть готовый вариант, чтобы в домене можно было выгружать с конкретного контроллера DC логи по коду событий 4740 и 4771. Необходимы сведения о дате, контроллере домена, наименование УЗ заблокированного пользователя и узел на каком он блокировался или произошла неудачная попытка авторизации. Проще говоря, необходимо оперативно получать сведения сколько раз произошла блокировка УЗ на контроллере домена и сколько раз УЗ производила неудачную попытку входа на узел (ip) по через Kerberos
|
|
Отправлено: 13:36, 01-12-2022 |
fascinating rhythm Сообщения: 6626
|
Профиль | Отправить PM | Цитировать Powershell, результат пишется в CSV-файл на рабочий стол.
$logs = Get-EventLog -ComputerName dc1,dc2,dc3 -LogName Security -InstanceId 4740,4741 $logs |select ` @{n='Time';e={$_.timegenerated}}, @{n='DC';e={$_.machinename}}, @{n='User';e={($_.message -split "`n" -match 'Имя учетной записи:(?!.+\$)').trim().split()[-1]}}, @{n='From';e={($_.message -split "`n" -match 'Имя вызывающего компьютера:').trim().split()[-1]}} | export-csv "$env:USERPROFILE/Desktop/$((get-date).tostring("yyyy-MM-dd"))_DC_lockout_report.csv" -Encoding utf8 -NoTypeInformation -Delimiter ';' Time DC User From ---- -- ---- ---- 01.12.2022 8:54:24 dc2.example.com Гость PC0978 01.12.2022 4:01:58 dc2.example.com petrov SRV-MAIL3 01.12.2022 2:39:59 dc2.example.com sidorov SRV-MAIL1 Справка по Get-EventLog |
------- Отправлено: 15:32, 01-12-2022 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Цитата DJ Mogarych:
|
|
Отправлено: 09:07, 02-12-2022 | #3 |
fascinating rhythm Сообщения: 6626
|
Профиль | Отправить PM | Цитировать Там ссылочка на справку есть
По юзеру - проще всего открыть CSV в Excel и настроить фильтр. |
------- Последний раз редактировалось DJ Mogarych, 02-12-2022 в 09:24. Отправлено: 09:16, 02-12-2022 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Не удалось разрешить DNS-имя контроллера домена в присоединение домена. Прошу помочь | Artemik56 | Windows Server 2008/2008 R2 | 2 | 10-11-2017 07:28 | |
VBS/WSH/JS - скрипт для выгрузки в текстовый файл информации из AD текущего пользователя | baenov | Скриптовые языки администрирования Windows | 0 | 13-05-2015 17:01 | |
VBS/WSH/JS - Скрипт для записи логов архивации в файл | Wowz | Скриптовые языки администрирования Windows | 1 | 01-05-2013 01:51 | |
Треклятая ошибка "Для домена DOM нет доступного контроллера домена..." | goshanecr | Microsoft Windows NT/2000/2003 | 1 | 18-11-2011 00:23 | |
Обновление домена для установки контроллера домена Win2003 | Priest_vlad | Сетевые технологии | 1 | 22-11-2004 09:49 |
|