PswinReportingは、 Windowsイベントの監視と読み取りの問題を解決する小さなPowerShellモジュールです。これにより、ドメインコントローラーの監視(および2.xから)を設定することができます。デフォルトでは、組み込みのActive Directoryイベントサポートが付属していますが、 2.0以降、何でも監視するように構成できます。あらゆる種類のイベントに関するレポートを設定し、1時間ごと、毎日、毎週、毎月、または四半期ごとの変更の要約でメールを配信できます。また、Microsoftチーム、Slack、およびDiscordに通知を送信することもサポートしています。関連する記事は、このモジュールからすべてを取得したい場合にどのように役立つかをすべて知っているので、必ず関連する記事を通過してください。
完全なプロジェクトの説明は、私のウェブサイトで入手できます - 完全なプロジェクトの説明。
現在、PSWINREPORTINGには2つのブランチがあります。
Install-Module -Name 'PSWinReporting' -Force Install-Module -Name 'PSWinReportingV2' -Force私は、特に切り替えたいがすぐにやりたくない人のためのシナリオのために、両方のPowerShellモジュールが一緒に共存できると判断しました。このようにして、古いバージョンをそのまま使用し続け、他のものをゆっくりと修正するか、新しいFind-Eventsコマンドを使用できます。 V2リリースのコマンドをわずかに変更しました。
Master Editionは完全な書き直しであり、新しい始まりです。 Legacy 1.xバージョンと同じ機能を提供し、その後さらにいくつか提供します。
現時点では、以下の記事を除き、PSWINREPORTINGV2のドキュメントはありません。新しいバージョンを試してみたい場合は、例を紹介してください。そうでなければ、PswinReporting Legacy Editionへのフォールバックです。
PswinReportingには、事前に定義された組み込みのレポートが付属しています。それらはFind-Eventsのためです。これらは、要件に従ってすべてがあることを確認した後にすぐに使用できる構成スクリプトの例で定義されています。
PswinReportingには、事前に定義されたレポート時間が付属しています。これは、True/Falseを使用して期間を有効/無効にできることを意味します。 Find-Eventsの場合、 DatesRangeパラメーターから定義された時間(チェックのみ)を使用できます。
もちろん、 Find-Eventsコマンドを使用する場合、カスタム使用の日付、 Datetoパラメーターを定義することもできます。
Legacy Editionは1.xxとしての生活を続けます。使用し続けたい場合は、お気軽にはご利用いただけますが、すべての機能で完全に機能する場合は2.XXを使用することを強くお勧めします。コードはレガシーブランチとして利用できます。次のリンクは、それがどのように機能し、どのようにセットアップするかを理解するのに役立ちます。
次の広告イベントがサポートされています:
特徴: