IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Scripts/Batch Discussion :

Get-WinEvent avec date de création d'un log event ? [PowerShell]


Sujet :

Scripts/Batch

  1. #1
    Membre chevronné Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Par défaut Get-WinEvent avec date de création d'un log event ?
    Bonjour à tous, je souhaiterai pouvoir ajouter en sortie dans mon fichier json la date de création d'un événement windows, savez-vous m'indiquer si il est possible de faire cela ? (Rien trouvé dans la doc de Get-WinEvent)

    Actuellement je travail leavec :

    Code PowerShell : Sélectionner tout - Visualiser dans une fenêtre à part
    Get-WinEvent -ComputerName MYLAPTOP –ListLog * | ConvertTo-Json | Out-File "C:\Users\userwindows\Documents\Downloads\file.json"

    Ci-dessous je fournis un exemple d'event, je souhaiterai pouvoir ajouter à l'objet json la date ou a été généré l'event, savez-vous m'indiquer comment je peux faire cela ?

    L'objectif finale étant de pouvoir filtrer par date de création d'un event

    Code JSON : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
     
    {
            "LogName":  "Windows PowerShell",
            "LogType":  0,
            "LogIsolation":  0,
            "IsEnabled":  true,
            "IsClassicLog":  true,
            "SecurityDescriptor":  "O:BAG:SYD:8253-543910227-1950414635-4190290187)(A;;0xf0007;;;SY)(A;;0x7;;;BA)(A;;0x7;;;SO)(A;;0x3;;;IU)(A;;0x3;;;SU)(A;;0x3;;;S-1-5-3)(A;;0x3;;;S-1-5-33)(A;;0x1;;;S-1-5-32-573)",
            "LogFilePath":  "%SystemRoot%\\System32\\Winevt\\Logs\\Windows PowerShell.evtx",
            "MaximumSizeInBytes":  15728640,
            "LogMode":  0,
            "OwningProviderName":  "",
            "ProviderNames":  [
                                  "PowerShell"
                              ],
            "ProviderLevel":  null,
            "ProviderKeywords":  null,
            "ProviderBufferSize":  64,
            "ProviderMinimumNumberOfBuffers":  0,
            "ProviderMaximumNumberOfBuffers":  64,
            "ProviderLatency":  1000,
            "ProviderControlGuid":  null,
            "FileSize":  1118208,
            "IsLogFull":  false,
            "LastAccessTime":  "\/Date(1581492925416)\/",
            "LastWriteTime":  "\/Date(1581492925416)\/",
            "OldestRecordNumber":  1,
            "RecordCount":  66
        },

  2. #2
    Expert confirmé

    Homme Profil pro
    Responsable déploiement (SCCM, InTune, GPO)
    Inscrit en
    Juillet 2014
    Messages
    3 218
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Responsable déploiement (SCCM, InTune, GPO)
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2014
    Messages : 3 218
    Par défaut
    Ci-dessous je fournis un exemple d'event
    Ta commande ne semble pas retourner d'évènement, mais la liste des journaux d’événement.
    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    Get-WinEvent -ComputerName $env:COMPUTERNAME -ListLog * | Get-Member
     
    TypeName : System.Diagnostics.Eventing.Reader.EventLogConfiguration
    ...
    Voir : EventLogConfiguration



    Un évènement est de type EventLogRecord
    Il contient la propriétés TimeCreated, qui t’intéresse.

    Exemple :
    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    Get-WinEvent -LogName Application | Get-Member
     
    TypeName : System.Diagnostics.Eventing.Reader.EventLogRecord
    ...

    Voir aussi : Get-WinEvent

  3. #3
    Membre chevronné Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Par défaut
    Merci pour tes précisions je vais creuser ca

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [XL-2010] Lister fichiers PDF avec date de création
    Par Ysae68 dans le forum Macros et VBA Excel
    Réponses: 8
    Dernier message: 08/02/2017, 10h11
  2. Comportement cp avec date de création
    Par Christophe dans le forum Shell et commandes GNU
    Réponses: 2
    Dernier message: 23/10/2015, 19h05
  3. date de création avec WebRequest / WebResponse
    Par veven dans le forum VB.NET
    Réponses: 0
    Dernier message: 10/02/2011, 19h48
  4. Réponses: 7
    Dernier message: 02/05/2007, 12h17
  5. Réponses: 4
    Dernier message: 15/09/2005, 13h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo