我想account name
从事件日志中的消息属性中提取。例如,我正在运行以下命令:
get-eventlog -computername dc-01 -logname security | ?{$_.eventid -eq "4674"} | convertto-html -property machinename,eventid,entrytype,message | out-file c:\test.html
我希望能够account name
退出消息,但对于特定用户来说不是必需的。理想情况下,它会创建另一个名为Account Name
我们可以排序的列