我有以下代码。除了“消息”属性中的“帐户名称”之外,我没有看到任何包含登录用户名称的 Win-Event 属性。如何仅提取“消息”属性的“帐户名称”部分?
Get-WinEvent -Computer $computer -FilterHashtable @{Logname='Security';ID=4672} -MaxEvents 1 | Select-Object -Property Message
编辑:我也尝试了以下但得到了一个空字符串
Get-WinEvent -Computer $computer -FilterHashtable @{Logname='Security';ID=4672} -MaxEvents 3 | Select @{Name = "Username";Expression = {$_.ReplacementStrings[1]}}