Powershell を使用して、特定のイベント ID について 2003 および 08 サーバーのリストの「セキュリティ」ログを監視しようとしています。これまで私はこれを使ってきました
$servers = gc c:\temp\servers.txt
foreach ($server in $servers)
{
$Query = "SELECT * FROM __instanceCreationEvent WHERE TargetInstancISA 'Win32_NTLogEvent' AND TargetInstance.LogFile = 'Security' AND TargetInstance.EventCode = '529' "
Register-WMIEvent -ComputerName $server -Query $Query -sourceIdentifier "$server" -Action
{Write-Host "The following Event ID of 529 has been found in the Security log on $server}
}
しかし、ログ エントリのタイム スタンプと、存在する場合は最新のタイム スタンプのみを取得するにはどうすればよいでしょうか。