・以下は Get-WinEventを使用して EVENT_IDでフィルターを掛けて出力しています.
PS C:\> get-winevent -logname Security | where-object {$_.ID -eq 4717}
TimeCreated ProviderName
Id Message
----------- ------------
-- -------
2012/06/14 17:11:26 Microsoft-Windows-Security...
4717 アカウントに対してシステム...
1件のデータが存在する事を確認できました.
・次に, 上の内容に .countプロパティを使用して件数を返そうとしています.
PS C:\> (get-winevent -logname Security | where-object {$_.ID -eq 4717}).count
PS C:\>
"1" が出力される事を期待しましたが, 結果は NULLでした.
同じ事を 3件のデータに関して行なった場合は "3"が出力されます.