Форум программистов, компьютерный форум, киберфорум
PowerShell
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/29: Рейтинг темы: голосов - 29, средняя оценка - 4.83
0 / 0 / 1
Регистрация: 07.05.2014
Сообщений: 2
1

Получение определённых данных из журнала событий

08.05.2014, 13:49. Показов 5378. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день.
Прошу помощи, есть логи безопасности. Я формирую запрос по определенным событиям за определенный промежуток времени по колонке Messsage. В результате у меня появляется полная информация по событиям в виде списка. Подскажите пожалуйста, как я могу убрать ненужную информацию из поля Message.

Вот такой я составил запрос:
PowerShell
1
Get-eventlog Security | ?{ $_.EventID -eq 184 -and $_.TimeGenerated -gt (Get-date).AddMinutes(-2)} | Format-list Message
Мне выдается вот такая информация IP и имена все время разные: остальное все одинаковое.

Пример информации на выходе после запроса.

Client IP [192.168.0.1] with username [Ivanov@yandex.ru] connected successfully to server [192.168.0.2], resource [MS Word] using protocol.

Нужно оставить только Ivanov@yandex.ru

Добавлено через 23 часа 29 минут
Спасибо большое вопрос снимается, решение найдено.
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
08.05.2014, 13:49
Ответы с готовыми решениями:

Получить значение из журнала событий
Нужна помощь, никак не могу справиться Есть скрипт, который дёргает объект из журнала событий по...

Xpath фильтр журнала событий
Мне необходимо отловить событие добавления файла в папку. Аудит включил, все настроил. В...

Настройка журнала событий Windows
Добрый день! Необходимо узнавать кто именно на компьютер пользователя установил ту или иную...

Получение событий из журнала
Есть задача по отлову определённых событий из журнала. Есть такой код (см. ниже). Сервис...

2
Модератор
Эксперт JS
5232 / 2107 / 415
Регистрация: 06.01.2013
Сообщений: 4,839
09.05.2014, 12:00 2
Qvvick, после того, как самостоятельно нашли решение, отпишите его здесь. Это может помочь людям со схожей проблемой.
0
0 / 0 / 1
Регистрация: 07.05.2014
Сообщений: 2
12.05.2014, 09:53  [ТС] 3
Лучший ответ Сообщение было отмечено Eva Rosalene как решение

Решение

Вот такой запрос меня получился:
PowerShell
1
Get-Eventlog Security | ?{ $_.EventID -eq 184 -and $_.TimeGenerated -gt (Get-date).AddMinutes(-10)} |%{$_.Message -replace 'Client IP \[(.*)\] with username \[(.*)@(.*)\] connected successfully to server \[(.*)\], resource \[(.*)\].*', '$1,$2,$3,$4,$5'}|format-table
Запрос выводит сообщения по 184 EventID за последние 10 минут и исключает из Message ненужную информацию. Оставляю только IP, Логин и название ресурса.
0
12.05.2014, 09:53
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
12.05.2014, 09:53
Помогаю со студенческими работами здесь

Экспорт данных в бд Access из журнала событий
Здравствуйте, скажите пожалуйста как исправить этот пример, чтобы заполнить таблицу Events базы...

Нужен батник для создания отчета событий и их свойств из журнала событий на локальном компьютере
Пакетный файл, предназначенный для создания отчета событий и их свойств из журнала событий на...

Парсинг журнала событий
возникла задача, получить некоторые данные из event log'a Windows, как это все реализовать ? с...

Обработка журнала событий
Добрый день! Помогите написать скрипт на VBS, сам то вот только первый раз столкнулся с VBS....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru