get-winevent

    0

    2답변

    Windows 7 워크 스테이션에서 로컬 로그온/로그 오프 목록을 추출해야합니다. evtx 형식으로 보안 이벤트 로그의 저장된 복사본이 있는데 몇 가지 문제가 있습니다. 다음 PowerShell은 ID 4624 또는 4634 모든 이벤트를 추출합니다 Get-WinEvent -Path 'C:\path\to\securitylog.evtx' | where {$_