PowerShell · Sicherheit

Fehlgeschlagene Anmeldungen der letzten 24 Stunden

Liest fehlgeschlagene Windows-Anmeldungen aus dem Security-Log.

PowerShell
$start = (Get-Date).AddHours(-24)
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4625; StartTime=$start} -ErrorAction SilentlyContinue |
  Select-Object TimeCreated,Id,MachineName,Message |
  Sort-Object TimeCreated -Descending
PowerShellSecurityLoginEventlog
WA