Bonjour,
Sur un gros serveur de fichier Windows, j'ai un repertoire qui est réguliérement supprimé
J'ai activé l'audit mais vu le nombre de message, je ne peut loger que 24h.
Je cherche une script powershell a lancer tous les jours
par exemple script qui permet de me logguer les suppression, accés sur MonRepertoire depuis 1jorus
Code :
- $MadateMUn = (get-date).AddDays(-1).ToString("dd/MM/yyyy hh:mm:ss" ).ToString()
- $events = Get-WinEvent -FilterHashtable @{LogName="Security";ID=5145;StartTime=$MadateMUn}
- foreach ($event in $events) {
- Write-Host $event
- Write-Host $event.Event.EventData.Data
- Write-Host $event.Event.EventData.name
- if ($event.Event.EventData.data -match "MonRepertoire" )
- {
- Write-Host $event.message
- }
-
- }
|
quelqu'un aurait il un exemple d'exploitation des event security ?
---------------
je veux tout, tout de suite, et gratuitement ! miladiou !