PSWINREPORTING是一個小的PowerShell模塊,可以解決監視和讀取Windows事件的問題。它允許您為發生在其上的事件的域控制器(以及2.x的其他服務器)設置監視。默認情況下,它具有內置的Active Directory事件支持,但是由於2.0您可以配置它以監視任何內容。您可以設置有關任何類型的事件的報告,並通過每小時,每週,每月或每季度更改的摘要發送電子郵件。它還支持向Microsoft團隊,Slack和Discord發送通知。確保通過相關文章,因為他們都知道如果您想從該模塊中獲取所有內容,這將是非常有用的。
完整的項目描述可在我的網站上找到 - 完整的項目描述。
目前,PSWINREPORTING有2個分支。
Install-Module -Name 'PSWinReporting' -Force Install-Module -Name 'PSWinReportingV2' -Force提供我認為兩個Powershell模塊都可以共存,尤其是對於想要切換但不想立即這樣做的人的場景。這樣,您可以按原樣使用舊版本,並慢慢修復其他內容,或使用新的Find-Events命令。我略微重命名為V2版本的命令。
碩士版是一個完整的重寫,也是一個新的開始。它提供了與舊版1.x版本相同的功能,然後提供了更多功能。
目前,除了下面的那些文章外,尚無PSSWINREPORTINGV2的文檔。如果您渴望嘗試新版本,請隨時探索示例 - 否則會退縮到Pswinreporting Legacy Edition 。
PswinReporting帶有預定義的內置報告。這些是為了Find-Events 。這些也可以在示例配置腳本中定義,您可以根據需要驗證所有內容後立即使用。
PSWINREPORTING帶有預定義的報告時間。這意味著您可以使用true/fals來啟用/禁用期。如果是Find-Events ,則可以使用datatesrange參數使用定義的時間(僅檢查)。
當然,您還可以在使用Find-Events命令時定義DateTeTo參數,以供自定義使用。
傳統版將以1.xx的形式繼續生命。如果您想繼續使用它,請自由使用,但是強烈鼓勵使用2.xx,當它具有所有功能。代碼可作為傳統分支。以下鏈接可以幫助您了解其工作原理以及如何設置它:
支持以下廣告活動:
特徵: