我正在尝试使用包含来自 DC 的安全审核失败的用户名的特定事件日志,在 powershell 中,我可以通过以下方式轻松执行此操作:
变量类似于: $DC = "MyDomainController" 和 $user = "jdoe"
Get-WinEvent -ComputerName $DC -FilterHashtable @{Logname='Security';Keywords='4503599627370496';Data=$user} -MaxEvents 4 | Format-List -Property ID, TimeCreated, MachineName, Message
这将从我正在查看的 DC 中提取 4 个事件日志,这些事件日志是该人的用户名的安全审计失败,但是我无法在 vb.net 中找到或重现此行为,我一直在搜索最后的页面几天后,想出了很多写作,并在 DC 上提取了所有日志,但没有过滤,任何帮助或指导都会很棒,谢谢!