tgoop.com/winitpro_ru/834
Last Update:
π₯ΠΡΠ»ΠΈ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ½ΡΠΌΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌΠΈ ΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ
Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ² ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄, ΠΈΠ½ΠΎΠ³Π΄Π° ΡΠ»ΡΡΠ°Π΅ΡΡΡ, ΡΡΠΎ ΠΊΡΠΎ-ΡΠΎ ΡΠ»ΡΡΠ°ΠΉΠ½ΠΎ (ΠΈΠ»ΠΈ Π½Π΅ ΡΠ»ΡΡΠ°ΠΉΠ½ΠΎ) ΡΠ΄Π°Π»ΠΈΠ» Ρ ΡΠ΅ΡΠ²Π΅ΡΠ° ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅/Π°Π³Π΅Π½Ρ. Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π΄Π»Ρ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠ° ΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅Π»ΠΎΠ²Π΅ΠΊΠ°, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ΄Π°Π»ΠΈΠ»ΠΈ ΠΈΠ»ΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ» ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΏΠΎΠΈΡΠΊ ΠΏΠΎ ΡΠΎΠ±ΡΡΠΈΡΠΌ Π² Event Viewer.
πΠΠ»Ρ ΠΏΠΎΠΈΡΠΊΠ° ΡΠΎΠ±ΡΡΠΈΠΉ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ (ΠΊΠΎΠ΄ 11707) ΠΈ ΡΠ΄Π°Π»Π΅Π½ΠΈΡ (ΠΊΠΎΠ΄ 11724) ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΡΠΏΠ°ΠΊΠΎΠ²Π°Π½Π½ΡΡ
Π² MSI-ΠΏΠ°ΠΊΠ΅ΡΡ, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΏΡΠΎΡΡΠΎΠΉ PowerShell ΡΠΊΡΠΈΠΏΡ. Π‘Π»Π΅Π΄ΡΡΡΠΈΠΉ ΡΠΊΡΠΈΠΏΡ Π²ΡΠ²Π΅Π΄Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΡΠΎΠΌ, ΠΊΡΠΎ ΠΈ ΠΊΠΎΠ³Π΄Π° ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π» ΠΈΠ»ΠΈ ΡΠ΄Π°Π»ΡΠ» Π°Π³Π΅Π½Ρ Zabbix Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ Windows:
$appname='*Zabbix*'
Get-WinEvent -FilterHashtable @{LogName="Application"; ID=11707,11724; ProviderName='MsiInstaller'}| Where-Object { $_.Message -like $appname }| Select TimeCreated, @{Name='Username'; Expression={(New-Object System.Security.Principal.SecurityIdentifier($_.userid)).Translate([System.Security.Principal.NTAccount]).Value}}, Message
ΠΠ°ΠΊ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ, ΠΊΡΠΎ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΠ» ΠΈΠ»ΠΈ ΡΠ΄Π°Π»ΠΈΠ» ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ Π² Windows?
BY WindowsITPro - winitpro.ru
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/YAPVbnfBEcAV7ixeqCr0rGcELBBdCFaFB7X-13tAqQ0XFoI33g8dOmZvJmPDwVyy5EpVR1frO6ro7v8ZaZ5o-mR4ZxjKLnf3lT7tqKvaLlsMp4QgI5Rzre4ZtK9a0UCUx-ICgu1rHAMLs1gxbg3E0jLnQ24sxJROLIp1VUcKeq8UgPj5-k9TSOKhCnm9oIYhDwjQJJw1h66gyB8KNJ_HXJboLL8qIxGOOv2uw27McecOXyvUHLc6YPYt35GeEePSRWtt-7HKeFROAgY-Ntjr4qgkvVk0fCZ0q4jf2siWnz_2wjHYdcjy5idoTWsUlvQinUWmMwEz5G-Nwz7K6Pj90A.jpg)
Share with your friend now:
tgoop.com/winitpro_ru/834