Il cmdlet Get-WinEvent è un successore del cmdlet originale Get-EventLog. È dotato di maggiori capacità nel recuperare i “registri di applicazione” e i “registri di servizio”. Inoltre, prevede alcune proprietà differenti rispetto a Get-EventLog. Get-WinEvent fornisce informazioni complete riguardo ai registri archiviati sul proprio sistema. Questo cmdlet offre tre modalità per richiedere i propri dati usando
Nonostante le buone performance di Get-WinEvent nel recuperare i dati, è comunque sensato cercare una soluzione più rapida, che richieda meno sforzo, ma che fornisca dei report approfonditi sui registri eventi. ADAudit Plus è una di queste soluzioni ed è dotato di un’interfaccia semplice per identificare i report più pertinenti. È dotato anche di funzionalità di ricerca integrate che individuano facilmente gli eventi desiderati. Di seguito è riportato un confronto che mostra come recuperare i registri eventi con PowerShell e ADAudit Plus.
Get-WinEvent -ListLog * -ComputerName localhost | Where-Object { $_.RecordCount }
$S = 'Server01', 'Server02', 'Server03'
ForEach ($Server in $S) {
Get-WinEvent -ListLog Application -ComputerName $Server |
Select-Object LogMode, MaximumSizeInBytes, RecordCount, LogName,
@{name='ComputerName'; expression={$Server}} |
Format-Table -AutoSize
}
Perché ADAudit Plus è la soluzione migliore per te?