DC からのセキュリティ監査エラーであるユーザー名を含む特定のイベント ログを取得しようとしています。powershell では、次のような方法で簡単に実行できます。
変数は次のようになります: $DC = "MyDomainController" and $user = "jdoe"
Get-WinEvent -ComputerName $DC -FilterHashtable @{Logname='Security';Keywords='4503599627370496';Data=$user} -MaxEvents 4 | Format-List -Property ID, TimeCreated, MachineName, Message
これは、私が見ているDCからの人のユーザー名でセキュリティ監査の失敗である4つのイベントログを引き出しますが、vb.netでこの動作を見つけたり再現したりすることができませんでした。数日間、DC のすべてのログを書き込んで取得しましたが、フィルタリングはしていません。ヘルプやガイダンスは素晴らしいものです。