powershell获取事件IP地址- $evt=Get-WinEvent -LogName Security -FilterXPath "Event[System[EventID=4625 and TimeCreated[timediff(@SystemTime)<=600000]]]" -MaxEvents 1 -ErrorAction SilentlyContinue
- if($null -ne $evt){
- $evt.Properties[3].Value # IP地址可能不是这个序号
- }
复制代码
|