Şu anda, kullanıcıların giriş bilgilerini belirli bir makineye nasıl görüntüleyebileceklerini bulmaya çalışıyorum. Bu komut, danışmanın sunucuda ne kadar süre harcadığını görmek için yerel olarak çalıştırılmak içindir.
Şu anda yalnızca EventLog'un tamamını çeken bu komut hakkında bilgim var, ancak kullanıcı veya belirli bir kullanıcıyı görüntüleyebilmesi için filtrelemem gerekiyor.
Get-EventLog Sistemi-Kaynağı Microsoft-Windows-WinLogon -Daha Sonra (Get-Date) .AdDDs (-5) -BilgisayarAdı $ env: computername
4634 numaralı olay kimliğini arayın: Bir hesap kapatıldı ve 4624: Bir hesap başarıyla günlüğe kaydedildi.
—
DavidPostill
Powershell'de çok fazla deneyimim yok. Bu konuda nasıl giderim?
—
EveningCommuter
Fikrim yok. PowerShell gurusunun gelmesi için beklemeniz gerekecek ...
—
DavidPostill