lima-city: Webhosting, Domains und Cloud
1 Pluspunkt 0 Minuspunkte

Wenn ich einen Event Log nach mehreren Event IDs durchsuchen möchte

Get-WinEvent -LogName Security | Where-Object {$_.Id -eq 4777 -or $_.Id -eq 4776 -or $_.Id -eq 4775 -or $_.Id -eq 4774}

Kann ich mehrere IDs angeben so wie in MySQL mit 

WHERE id IN (4777,4776,4775,4774)
von  

2 Antworten

0 Pluspunkte 0 Minuspunkte

Du kannst ein Array der IDs erstellen

$ids = @(4777,4776,4775,4774)

und dann die $_.Id mit dem -in Switch filtern.

Get-WinEvent -LogName Security | Where-Object {$_.Id -in $ids}
von (716 Punkte)  
0 Pluspunkte 0 Minuspunkte

Wenn die IDs aufeinanderfolgen kannst du die Bedingung nach größter und kleinster ID eingrenzen.

where-object { $_.Id -ge 4774 -and $_.Id -le 4777}
von (488 Punkte)  
Diese Community basiert auf dem Prinzip der Selbstregulierung. Beiträge werden von Nutzern erstellt, bewertet und verbessert – ganz ohne zentrale Moderation.

Wer hilfreiche Fragen stellt oder gute Antworten gibt, sammelt Punkte. Mit steigender Punktzahl erhalten Mitglieder automatisch mehr Rechte, zum Beispiel

  • Kommentare verfassen
  • Beiträge bewerten
  • Inhalte bearbeiten
  • Inhalte ausblenden

So entsteht eine Plattform, auf der sich Qualität durchsetzt – getragen von einer engagierten Gemeinschaft. Unser Ziel: Guter Inhalt. Für alle.

2.3k Fragen

2.8k Antworten

260 Kommentare

13 Nutzer