Size: a a a

2017 September 25

P

Pavel in Powershell Ru
Если кому-нибудь потребуется, вот #скрипт для поиска по всем ивент-логам
$Filter = '*yourpattern*'
$MaxEvents = '10000'
$evt = Get-WinEvent -ListLog * -ErrorAction SilentlyContinue | foreach {Get-WinEvent -LogName $_.logname -MaxEvents $MaxEvents -ErrorAction SilentlyContinue | where message -Like $Filter}

# ето чтобы выводить информацию из логов по одному
$lognames = $evt.LogName | sort | Get-Unique
$n = 0;  $lognames["$n"] ; $evt | where logname -Like $lognames["$n"]
источник

EK

Evgeny Khitrinevich in Powershell Ru
Дай бог тебе здоровья
источник

AS

Aggron Stonebreaker in Powershell Ru
я ковырял нечто подобное, там можно на первой выборке делать фильтр по xml, тогда меньше кушает, но работает вроде с версии 3 или 4 нормально
источник

AS

Aggron Stonebreaker in Powershell Ru
на 2 фильтр не отрабатывает
источник

AS

Aggron Stonebreaker in Powershell Ru
ща поищу
источник

AS

Aggron Stonebreaker in Powershell Ru
$query = @'
<QueryList>
 <Query Id="0" Path="Microsoft-Windows-TaskScheduler/Operational">
   <Select Path="Microsoft-Windows-TaskScheduler/Operational">
       *[EventData/Data[@Name='TaskName']='\notepad_test']
       and
       *[System[(Level=0 or Level=2 or Level=3)]]
   </Select>
 </Query>
</QueryList>
'@
источник

AS

Aggron Stonebreaker in Powershell Ru
$events = $null
$events = Get-winevent -FilterXml $query #-ComputerName 'srv-sched'
$events
источник

AS

Aggron Stonebreaker in Powershell Ru
это например выборка ошибок по шедулерному заданию notepad_test
источник

AS

Aggron Stonebreaker in Powershell Ru
или не ошибок, надо левел логов уточнить, но главное что фильтр отрабатывает
источник

P

Pavel in Powershell Ru
Памяти оно кушает действительно меньше, но когда в тырпрайзе экономили память?
источник

AS

Aggron Stonebreaker in Powershell Ru
память = деньги
источник

AS

Aggron Stonebreaker in Powershell Ru
когда в тырпрайзе не экономили? )
источник

P

Pavel in Powershell Ru
Время админа тоже деньги. Что дороже, два гигабайта памяти или дополнительный админ?
источник

AS

Aggron Stonebreaker in Powershell Ru
если так рассуждать то да
источник

AS

Aggron Stonebreaker in Powershell Ru
согласен
источник
2017 September 26

АЗ

Алексей Зубков in Powershell Ru
Живые есть?
источник

АЗ

Алексей Зубков in Powershell Ru
Есть функция определения имени сервера
источник

АЗ

Алексей Зубков in Powershell Ru
Внутри - функция открытия правил файрвола, каких то сообщений, дальше функция закрытия правил, и в конце return $servername
источник

АЗ

Алексей Зубков in Powershell Ru
Так вот, эта функция возвращает значения, которые возвращает функция добавления правила файрвола
источник

AS

Aggron Stonebreaker in Powershell Ru
источник