[RISOLTO] Registri di Windows

Domande sul packaging WAPT / Richieste e assistenza sui pacchetti Wapt.
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Bloccato
tommaso789
Messaggi: 95
Registrazione: 31 maggio 2021 - 15:44

25 agosto 2023 - 10:11

Salve,

dispongo di una workstation con agente WAPT 2.4.0 su Windows 11, con
console WAPT versione 2.4.0.14058
e server WAPT versione 2.4.0.

È possibile accedere ai log di una workstation Windows (in particolare al registro eventi) tramite un pacchetto WAPT (non ne ho trovato uno, se esiste) o tramite PowerShell?

Grazie in anticipo, cordiali saluti.
Avatar utente
blemoigne
Messaggi: 176
Registrazione: 17 luglio 2020 - 11:29

25 agosto 2023 - 14:44

Ciao,
a quanto pare esiste il comando PowerShell `Get-EventLog`. Può essere utilizzato in un pacchetto WAPT con `run_powershell()`.
Sarebbe meglio eseguirlo all'interno della funzione `audit()` se si desidera che venga aggiornato quotidianamente.
tommaso789
Messaggi: 95
Registrazione: 31 maggio 2021 - 15:44

19 settembre 2023 - 08:47

Grazie per la risposta.
Bloccato