PswinReporting - это небольшой модуль PowerShell, который решает проблему мониторинга и чтения событий Windows . Это позволяет настроить мониторинг контроллеров доменов (и из 2.x любые другие серверы) для событий, которые происходят на них. По умолчанию он поставляется со встроенными поддержкой событий Active Directory , но с 2.0 вы можете настроить его для мониторинга всего. Вы можете настроить отчеты о любых видах мероприятий и внести электронные письма с кратким изложением почасовых, ежедневных, еженедельных, ежемесячных или ежеквартальных изменений. Он также поддерживает отправку уведомлений в команды Microsoft, Slack и Discord. Обязательно пройдите с соответствующими статьями, так как они знают, как это довольно полезно, если вы хотите получить все из этого модуля.
Полное описание проекта доступно на моем веб -сайте - полное описание проекта.
В настоящее время есть 2 филиала PswinReporting.
Install-Module -Name 'PSWinReporting' -Force Install-Module -Name 'PSWinReportingV2' -Force Я решил, что оба модуля PowerShell могут сосуществовать вместе, особенно для сценариев для людей, которые хотят переключаться, но не хотят делать это сразу. Таким образом, вы можете продолжать использовать старую версию как есть, и постепенно исправлять другие вещи или использовать новую команду Find-Events . Я слегка переименовал команды для релиза V2.
Master Edition - это полное переписывание и новое начало. Он обеспечивает ту же функциональность, что и версия Legacy 1.x , а затем еще немного.
В этот момент нет документации для PswinReportingV2, за исключением тех статей ниже. Не стесняйтесь изучать примеры, если вы хотите попробовать новую версию - в противном случае запасение в PswinReporting Legacy Edition .
PswinReporting поставляется со предопределенными, встроенными отчетами. Это для Find-Events . Они также определены в примере сценария конфигурации, который вы можете использовать сразу после проверки всего, согласно вашему требованию.
PswinReporting поставляется с предопределенным временем отчета. Это означает, что вы можете использовать True/False для включения/отключения периода. В случае Find-Events вы можете использовать определенное время (только проверено) из параметра датранж .
Конечно, вы также можете определить дату от параметров Dateto для пользовательского использования при использовании команды Find-Events .
Legacy Edition продолжит свою жизнь как 1.xx. Если вы хотите продолжать использовать его, не стесняйтесь, но очень рекомендуется использовать 2.xx , когда он полностью функционален со всеми функциями. Код доступен в качестве устаревшего филиала. Следующие ссылки могут помочь понять, как это работает и как их настроить:
Поддерживаются следующие рекламные события:
Функции: