Jump to content

Login's zählen und anschließend die EvenLogs löschen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich bin neu hier und dazu auch noch absoluter Anfänger in Sachen Powershell. Ich habe ein Script das die erfolgreichen und fehlgeschlagenen Login's auflistet und das anschließend in eine Datei ausgibt. Soweit so gut...

 

Jetzt zu meinem Problem. Das Script soll jetzt noch zählen wie oft hintereinander jemand versucht sich anzumelden, anschließend soll es den Eventlog löschen und in eine Datei geschrieben werden.

Ziel ist es zu sehen wenn beispielsweise ein Angriff von aussen stattfindet ( angenommen ein Hacker versucht sich ein zu hacken... 4 Versuche der selben IP oder Benutzernamen gehen schief und einer geht dann gut und genau das soll hervorgehoben werden) und damit ich nicht immer ne rießige Logdatei auslesen muss soll nach aufrufen und ababrebiten des Scriptes die EventLog gelöscht werden und in eine Datei ausgegeben werden. Am Besten wäre es wenn die Datei automatisch Datum und Uhrzeit des aktuellen Tages in den Dateinamen einbaut.

 

Hier mein bisheriges Werk.

$Evenlog = Get-EventLog Security | where {$_.eventid -eq 4624 -or $eventid -eq 4625} | fl | out-string -stream | Select-string "TimeWritten","Message","Account Name","Process Name","Workstation Name","Source Network Address" > Eventlog.txt

Wie Mache ich das? :confused:

Link zu diesem Kommentar

also danke erstmal für die bisherigen Antworten.

Nun wieder zum Problem... ich brauche keine Adhoc Meldung. Es muss nur ersichtlich sein das sich beispielsweise der User "Peter" versucht hat anzumelden aber es ihm 3 mal nicht gelang und beimn 4. mal hats dann doch geklappt. Falls irgendwer es ohne Benutzernamen versucht sollte das anhand er IP nachvollzogen werden können.

 

Das der (oder die ?) Eventlog dann gelöscht werden soll und nur noch in der beschriebenen Datei bleiben sollte ist so gewollt. Soll wohl in kürzeren Abständen abgerufen werden...

 

Vielleicht hat ja jemand eine Idee wie genau man das realisieren kann.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...