Pagina 1 di 1

[RISOLTO] Registri di Windows

Pubblicato: 25 agosto 2023 - 10:11
di thomas789
Salve,

dispongo di una workstation con agente WAPT 2.4.0 su Windows 11, con
console WAPT versione 2.4.0.14058
e server WAPT versione 2.4.0.

È possibile accedere ai log di una workstation Windows (in particolare al registro eventi) tramite un pacchetto WAPT (non ne ho trovato uno, se esiste) o tramite PowerShell?

Grazie in anticipo, cordiali saluti.

Re: Registri di Windows

Pubblicato: 25 agosto 2023 - 14:44
di blemoigne
Ciao,
a quanto pare esiste il comando PowerShell `Get-EventLog`. Può essere utilizzato in un pacchetto WAPT con `run_powershell()`.
Sarebbe meglio eseguirlo all'interno della funzione `audit()` se si desidera che venga aggiornato quotidianamente.

Re: Registri di Windows

Pubblicato: 19 settembre 2023 - 08:47
di thomas789
Grazie per la risposta.