Windows命令行查询远程登录失败记录

打开Windows PowerShell执行命令,CMD命令行执行命令会报错;
查询的成功记录会保存到c:\success.xlsx文件
查询的失败记录会保存到c:\fail.xlsx文件

#查询远程近3天登录成功记录
$StartTime = (Get-Date).AddDays(-3)
$AllEntries = Get-WinEvent -FilterHashtable @{ LogName='Security';StartTime = $StartTime;Id=4624}
$AllEntries | Foreach {$entry = [xml]$_.ToXml();[array]$Output += New-Object PSObject -Property @{TimeCreated = $_.TimeCreated;IPAddress = $entry.SelectSingleNode("//*[@Name='IpAddress']").innerxml;TargetUserName = $entry.SelectSingleNode("//*[@Name='TargetUserName']").innerxml}}
$Output | Select TimeCreated,TargetUserName,IPAddress | findstr /v " -" > c:\success.xlsx

#查询远程近3天登录失败记录
$StartTime = (Get-Date).AddDays(-3)
$AllEntries = Get-WinEvent -FilterHashtable @{ LogName='Security';StartTime = $StartTime;Id=4625}
$AllEntries | Foreach {$entry = [xml]$_.ToXml();[array]$Output += New-Object PSObject -Property @{TimeCreated = $_.TimeCreated;IPAddress = $entry.SelectSingleNode("//*[@Name='IpAddress']").innerxml;TargetUserName = $entry.SelectSingleNode("//*[@Name='TargetUserName']").innerxml}}
$Output | Select TimeCreated,TargetUserName,IPAddress > c:\fail.xlsx

#查询活跃的链接
netstat -ano | findstr /i "ESTABLISHED"

#查询监听的端口
netstat -ano | findstr /i "LISTENING"

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值