PswinReporting es un pequeño módulo de PowerShell que resuelve el problema de monitorear y leer eventos de Windows . Le permite configurar el monitoreo de controladores de dominio (y desde 2.x cualquier otro servidor) para eventos que ocurren en ellos. Por defecto, viene con soportes de eventos de Active Directory incorporados , pero desde 2.0 puede configurarlo para monitorear cualquier cosa. Puede configurar informes sobre cualquier tipo de eventos y recibir correos electrónicos entregados con un resumen de cambios por hora, diario, semanal, mensual o trimestral. También admite el envío de notificaciones a equipos de Microsoft, Slack y Discord. Asegúrese de ir a través de artículos relacionados, ya que saben cómo es bastante útil si desea obtener todo de este módulo.
La descripción completa del proyecto está disponible en mi sitio web: descripción completa del proyecto.
Actualmente, hay 2 ramas de PswinReporting.
Install-Module -Name 'PSWinReporting' -Force Install-Module -Name 'PSWinReportingV2' -Force He decidido que ambos módulos de PowerShell pueden coexistir juntos, especialmente para los escenarios para las personas que desean cambiar, pero que no quieren hacerlo de inmediato. De esta manera, puede seguir usando la versión anterior, y arreglar lentamente sus otras cosas, o usar nuevos comando Find-Events . He renombrado ligeramente los comandos para la versión V2.
Master Edition es una reescritura completa y un nuevo comienzo. Proporciona la misma funcionalidad que la versión Legacy 1.x y luego algo más.
En este momento no hay documentación para PSWinReportingV2, excepto los artículos a continuación. Siéntase libre de explorar ejemplos si está ansioso por probar la nueva versión, de lo contrario, retroceso a PswinReporting Legacy Edition .
PswinReporting viene con informes predefinidos y incorporados. Esos son para Find-Events . Aquellos también se definen en el script de configuración de ejemplo que puede usar de inmediato después de verificar que todo sea según sus requisitos.
PswinReporting viene con tiempos de informe predefinidos. Esto significa que puede usar el período True/False para habilitar/deshabilitar. En el caso de Find-Events , puede usar tiempos definidos (solo verificados) del parámetro DatesRange .
Por supuesto, también puede definir la fecha de los parámetros dataTo para el uso personalizado cuando se usa el comando Find-Events .
Legacy Edition continuará su vida como 1.xx. Si desea seguir usándolo, siéntase libre, pero se recomienda mucho usar 2.xx cuando sea completamente funcional con todas las características. El código está disponible como Legacy Branch. Los siguientes enlaces pueden ayudar a comprender cómo funciona y cómo configurarlo:
Los siguientes eventos publicitarios son compatibles:
Características: