none
File Access Audit RRS feed

  • Вопрос

  • Account Name:    Помогите написать скрипт на PowerShell:

    При открытии файла из папки с включенным аудитом регистрируется событие 5145, также в логе есть поля:

    Object Type: File

    Share Name: \\*\Audit

    Relative Target Name: Acc\Test.docx

    Есть желание сделать это вот в таком виде

    http://www.sysadmins.lv/PermaLink,guid,f3a9a181-0eac-45d0-8b2d-5943337d2c6a.aspx

    или в виду html таблички.

    Необходимы поля Account Name: Logged: Filename:

    Начал делать по примеру Vadims Podans

    $Events = Get-EventLog security | ?{$_.eventid -eq 5145 -and $_.EntryType -eq "SuccessAudit" -and $_.message -like "*Object Type:`tFile*" -and $_.message -like "*Share Name:`t\\*\Audit*" -and

    $_.message -like "*Relative Target Name:*docx*" }



    Но уже в этом месте затык, помогите гуру =)



    11 марта 2013 г. 12:40

Ответы

Все ответы