2016-10-07 11 views
0

タイトルによれば、メッセージセクションの詳細をフィルタリングする方法はです。イベントログ4720サブジェクトアカウント名とターゲットアカウント名私は現在以下のコードを持っています。それは必要な情報を取得するが、私はもう少しそれをフィルタリングしたい。フィルタの詳細イベントログから4720

# CSS style 
$css= "<style>" 
$css= $css+ "BODY{ text-align: center; background-color:white;}" 
$css= $css+ "TABLE{ font-family: 'Lucida Sans Unicode', 'Lucida Grande', Sans-Serif;font-size: 12px;margin: 10px;width: 100%;text-align: center;border-collapse: collapse;border-top: 7px solid #004466;border-bottom: 7px solid #004466;}" 
$css= $css+ "TH{font-size: 13px;font-weight: normal;padding: 1px;background: #cceeff;border-right: 1px solid #004466;border-left: 1px solid #004466;color: #004466;}" 
$css= $css+ "TD{padding: 1px;background: ##FFFFFF;border-right: 1px solid #004466;border-left: 1px solid #004466;color: #669;hover:black;}" 
$css= $css+ "TD:hover{ background-color:#e5f7ff;}" 
$css= $css+ "</style>" 

$StartDate = (get-date).AddDays(-1) 

$body = Get-WinEvent -FilterHashtable @{logname="Security"; starttime=$StartDate; ID=4720} -ErrorAction SilentlyContinue 

$body | ConvertTo-HTML -Head $css ID,TimeCreated,Message > C:\UserCreated.html 

答えて

0

この

Get-WinEvent -FilterHashtable @{logname="Security"; starttime=$StartDate; } | Where-Object id -EQ 326| select ID,TimeCreated,Message | ConvertTo-HTML -Head $css ID,TimeCreated,Message > C:\UserCreated.html 
のように変更します