Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Capture des évènements SECURITE de l'Observateur d'évènements ??

2 réponses
Avatar
Teddy
Bonjour à tous,

J'arrive à capturer tous les évènements de l'Observateur concernant le SYSTEME avec la requête
suivante :

Set objWMIService = GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & ComputerName &
"\root\cimv2")
Set colRetrievedEvents = objWMIService.ExecQuery ("Select * from Win32_NTLogEvent")
For Each objEvent in colRetrievedEvents
... enregistre les objEvent de la collection dans un log
Next

Peut-on récupérer les évènements SECURITE dudit Observateur d'une façon similaire ?
Merci beaucoup d'avance pour votre avis.

Teddy

2 réponses

Avatar
Jérôme Cornier [MS]
Bonjour,

Il un exemple exliqué à cette adresse :
http://www.microsoft.com/technet/scriptcenter/resources/qanda/oct04/hey1026.mspx

L'exemple restreint la requête aux "failures", mais il suffit d'ôter : "AND
EventType = 5" pour obtenir tous les enregistrements.

--
Cordialement,
_________________________________________________________
Jérôme Cornier
Microsoft Services France

" Teddy" a écrit dans le message de news:
uA%23okUa$
Bonjour à tous,

J'arrive à capturer tous les évènements de l'Observateur concernant le
SYSTEME avec la requête suivante :

Set objWMIService =
GetObject("winmgmts:{impersonationLevel=impersonate}!" & ComputerName &
"rootcimv2")
Set colRetrievedEvents = objWMIService.ExecQuery ("Select * from
Win32_NTLogEvent")
For Each objEvent in colRetrievedEvents
... enregistre les objEvent de la collection dans un log
Next

Peut-on récupérer les évènements SECURITE dudit Observateur d'une façon
similaire ?
Merci beaucoup d'avance pour votre avis.

Teddy




Avatar
Teddy
C'est parfaitement ce que je cherchais.
Merci beaucoup encore !

Teddy


"Jérôme Cornier [MS]" a écrit dans le message de news:
O09w7ab$
Bonjour,

Il un exemple exliqué à cette adresse :
http://www.microsoft.com/technet/scriptcenter/resources/qanda/oct04/hey1026.mspx

L'exemple restreint la requête aux "failures", mais il suffit d'ôter : "AND EventType = 5" pour
obtenir tous les enregistrements.

--
Cordialement,
_________________________________________________________
Jérôme Cornier
Microsoft Services France

" Teddy" a écrit dans le message de news:
uA%23okUa$
Bonjour à tous,

J'arrive à capturer tous les évènements de l'Observateur concernant le SYSTEME avec la requête
suivante :

Set objWMIService = GetObject("winmgmts:{impersonationLevel=impersonate}!" & ComputerName &
"rootcimv2")
Set colRetrievedEvents = objWMIService.ExecQuery ("Select * from Win32_NTLogEvent")
For Each objEvent in colRetrievedEvents
... enregistre les objEvent de la collection dans un log
Next

Peut-on récupérer les évènements SECURITE dudit Observateur d'une façon similaire ?
Merci beaucoup d'avance pour votre avis.

Teddy