#

get-winevent

  • Windows日志筛选

    Windows日志筛选 因工作需求开启文件系统审核,因Windows日志管理器并不方便筛选查阅,所以使用powershell方法进行筛选。 一、需求分析 存在问题 日志量巨大(每天约1G) 日志

    作者:ikulin
    2020-07-30 12:38:25