美文网首页
应急响应-Powershell日志操作

应急响应-Powershell日志操作

作者: 小浪崇礼 | 来源:发表于2020-04-03 15:22 被阅读0次

使用Get-WinEvent

Get-WinEvent @{logname='application','system'} -MaxEvents 1

一些常见日志操作

Get-WinEvent帮助命令

get-help Get-WinEvent

列出所有事件日志

Get-WinEvent -ListLog *

powershell管理员权限下获取安全事件日志

Get-WinEvent -FilterHashtable @{LogName='Security'}

过滤安全事件ID 4624

Get-WinEvent -FilterHashtable @{LogName='Security';ID='4624'}

查询今天的应用和系统日志,显示前2条

Get-WinEvent @{logname='application','system';starttime=[datetime]::today } -MaxEvents 2

根据ID查询事件

Get-WinEvent -LogName Microsoft-Windows-PowerShell/Operational | Where-Object {$_.ID -eq "4100" -or $_.ID -eq "4104"}

查询指定时间内的事件

$StartTime=Get-Date  -Year  2020  -Month  3  -Day  1  -Hour  15  -Minute  30

$EndTime=Get-Date  -Year  2020  -Month  3  -Day  15  -Hour  20  -Minute  00

Get-WinEvent -FilterHashtable @{LogName='System';StartTime=$StartTime;EndTime=$EndTime}

Get-EventLog 参考文档:https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.management/get-eventlog?view=powershell-5.1

相关文章

  • 应急响应-Powershell日志操作

    使用Get-WinEvent Get-WinEvent @{logname='application','syst...

  • 国内外知名安全响应平台SRC

    知名安全响应平台 国内 百度安全应急响应中心平安集团安全应急响应中心东方财富安全应急响应中心京东安全应急响应中心Y...

  • 2022-02-08企业安全建设之应急响应

    jaryFreeBuf2020-10-02 18:00 应急响应目标:规范应急响应的流程,提升应急响应能力,减少“...

  • 各大SRC

    0、SRCs|安全应急响应中心 - 0xsafe1、腾讯安全应急响应中心(TSRC)2、360安全应急响应中心3、...

  • 入门应急响应

    这是一个简单的应急响应场景,介绍下基础的一些东西,分为Windows和Linux,系统日志和Apache日志都已被...

  • 每日安全资讯(2020-09-28)

    企业安全建设之应急响应规范应急响应的流程,提升应急响应能力,减少“救火队长”的情况出现https://www.fr...

  • 安全应急响应中心

    360安全应急响应中心 https://security.360.cn腾讯安全应急响应中心 https:...

  • 🎇应急响应概述

    ?什么是应急响应 “应急响应”对应的英文是“Incident Response”或“Emergency Respo...

  • ①、🌈应急响应概述

    ?应急响应: ☻网络 ☻系统 ☻应用 ?“应急响应”对应的英文是“Incident Response”或“Emer...

  • 2022-06-21

    1.应急响应管理综述网络安全应急响应管理平台是以应急预案为主体,覆盖业务日常维护和应急处置的动态系统。网络安全应急...

网友评论

      本文标题:应急响应-Powershell日志操作

      本文链接:https://www.haomeiwen.com/subject/gcnhphtx.html