Powershell frage, Eventlog lesen?

Nemac

Enthusiast
Thread Starter
Mitglied seit
03.04.2010
Beiträge
1.536
Ort
17033
Hallo ihr :)

Helft mir bitte wieder auf die Sprünge:

Ich möchte im Eventlog 'Sicherheit' Fehlgeschlagene Anmeldeversuche überprüfen und von dort den "Kontonamen" und die "Quellnetzwerkadress" auslesen.

Ich bekomme eins von beiden hin, aber nicht beides mit mal.
Code:
Get-EventLog -log Security -EntryType Failureaudit | foreach {$_.Message -split "`n"} | select-string -inputobject {$_} -pattern "Quellnetzwerkadresse:"

Funktioniert und liefert mir die QuellIP.

wie kann ich mehrere select-strings hintereinander bauen? Ein 'AND' habe ich nicht hinbekommen, und auch mehrere Where nicht:

Code:
Get-EventLog -log Security -EntryType Failureaudit | foreach {$_.Message -split "`n"} | where { $_ | Select-String -Pattern "Quellnetzwerkadresse:"| }
Funktioniert noch

Ein
Code:
Get-EventLog -log Security -EntryType Failureaudit | foreach {$_.Message -split "`n"}  | where { $_ | Select-String -Pattern "Quellnetzwerkadresse:"| }  | where { $_ | Select-String -Pattern "Kontoname:"}

nichtmehr. Ist das wieder nur ein simpler Kalmemrnfehler. Oder geht das so garnicht?

Hilfe! ,)
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh