O PswinReporting é um pequeno módulo PowerShell que resolve o problema de monitorar e ler eventos do Windows . Ele permite configurar o monitoramento dos controladores de domínio (e de 2.x quaisquer outros servidores) para eventos que ocorrem neles. Por padrão, ele vem com suportes de eventos do Active Directory embutidos , mas desde 2.0 você pode configurá-lo para monitorar qualquer coisa. Você pode configurar relatórios sobre quaisquer tipos de eventos e receber e -mails entregues com um resumo de alterações horárias, diárias, semanais, mensais ou trimestrais. Ele também suporta o envio de notificações para as equipes da Microsoft, Slack e Discord. Certifique -se de passar por artigos relacionados, pois eles sabem o que é bastante útil se você deseja obter tudo deste módulo.
A descrição completa do projeto está disponível no meu site - Descrição completa do projeto.
Atualmente, existem 2 ramos do PswinReporting.
Install-Module -Name 'PSWinReporting' -Force Install-Module -Name 'PSWinReportingV2' -Force Decidi que os dois módulos do PowerShell podem coexistir juntos, especialmente para cenários para pessoas que desejam mudar, mas não querem fazê -lo imediatamente. Dessa forma, você pode continuar usando a versão antiga como está, e corrigir lentamente suas outras coisas ou usar o comando novo Find-Events . Renomeei um pouco os comandos para a versão V2.
Master Edition é uma reescrita completa e um novo começo. Ele fornece a mesma funcionalidade que a versão Legacy 1.x e depois mais.
Neste momento, não há documentação para o PSWINReportingv2, exceto os artigos abaixo. Sinta -se à vontade para explorar exemplos se você estiver ansioso para experimentar a nova versão - caso contrário, fallback do PswinReporting Legacy Edition .
O PswinReporting vem com relatórios predefinidos e embutidos. Esses são para Find-Events . Aqueles também são definidos no script de configuração de exemplo, que você pode usar imediatamente após a verificação de tudo, conforme sua exigência.
PswinReporting vem com tempos de relatório predefinidos. Isso significa que você pode usar o TRUE/FALSE para ativar/desativar o período. No caso de Find-Events , você pode usar os tempos definidos (apenas verificados) do parâmetro DatesRange .
Obviamente, você também pode definir os parâmetros DateFrom , Dateto para uso personalizado ao usar o comando Find-Events .
Legacy Edition continuará sua vida como 1.xx. Se você quiser continuar usando, sinta -se livre, mas é altamente encorajado a usar o 2.xx quando estiver totalmente funcional com todos os recursos. O código está disponível como ramificação Legacy. Os links a seguir podem ajudar a entender como funciona e como configurá -lo:
A seguir, os eventos de anúncio são suportados:
Características: