Christoph_A4 10 Geschrieben 25. März 2014 Melden Geschrieben 25. März 2014 Guten Morgen, ich bin dabei mir das Monitoring ein wenig zu vereinfachen. Dazu will ich remote das security-log einer VM auslesen und nach einer Bedingung filtern, die da heißt: Gib mir die security-logs aus, bei denen im message-Feld folgende Workombination zutrifft: "account name" mehrere Leerzeichen und danach "test1". Ich weiß, dass es über die regular expressions einen Schalter \s gibt, weiß ihn aber nicht richtig einzusetzen. Hiermit komme ich nicht weiter: invoke-command -computername server0815 {Get-EventLog security -newest 500 | where {$_.message -like "*account name\s*"+"*test1*"}}
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden