Ich indexiere regelmäßig den Eventlog eines Servers. Dabei lese ich immer alle Logs ein und filtere danach bereits indexierte Events aus. Das macht den Prozess sehr langsam deswegen dachte ich vielleicht kann man direkt beim Auslesen schon ein Startdatum angeben.
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4624,4634,4647,4648}