lima-city: Webhosting, Domains und Cloud
2 Pluspunkte 0 Minuspunkte

Ich indexiere regelmäßig den Eventlog eines Servers. Dabei lese ich immer alle Logs ein und filtere danach bereits indexierte Events aus. Das macht den Prozess sehr langsam deswegen dachte ich vielleicht kann man direkt beim Auslesen schon ein Startdatum angeben.

Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4624,4634,4647,4648}
von  

1 Antwort

0 Pluspunkte 0 Minuspunkte

Du musst den Parameter StartTime im Filter angeben.

Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4624,4634,4647,4648; StartTime = $((Get-Date).AddHours(-1))}
von (714 Punkte)  
Diese Community basiert auf dem Prinzip der Selbstregulierung. Beiträge werden von Nutzern erstellt, bewertet und verbessert – ganz ohne zentrale Moderation.

Wer hilfreiche Fragen stellt oder gute Antworten gibt, sammelt Punkte. Mit steigender Punktzahl erhalten Mitglieder automatisch mehr Rechte, zum Beispiel

  • Kommentare verfassen
  • Beiträge bewerten
  • Inhalte bearbeiten
  • Inhalte ausblenden

So entsteht eine Plattform, auf der sich Qualität durchsetzt – getragen von einer engagierten Gemeinschaft. Unser Ziel: Guter Inhalt. Für alle.

2.3k Fragen

2.8k Antworten

260 Kommentare

12 Nutzer