Size: a a a

2019 August 26

KK

Kirill KK in Sys-Admin Help
У Максима вот в почту падают
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Kirill KK
Или любой лог коллектор / парсер
интересует более конкртеный варик)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
почта не вариант
источник

KK

Kirill KK in Sys-Admin Help
Yevgeniy Goncharov
интересует более конкртеный варик)
Четыре буквы выше видел?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
мне в почту в сутки столько сыпется, что можно застрелиться
источник

KK

Kirill KK in Sys-Admin Help
Расшифровка нужна?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
онж платный
источник

KK

Kirill KK in Sys-Admin Help
Yevgeniy Goncharov
мне в почту в сутки столько сыпется, что можно застрелиться
Сортировка почты - бесплатно
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
да и MS как-то юзать…
источник

KK

Kirill KK in Sys-Admin Help
Yevgeniy Goncharov
онж платный
При SA - нет
источник

KK

Kirill KK in Sys-Admin Help
Yevgeniy Goncharov
да и MS как-то юзать…
Так никто же не напрягает МС юзать
источник

M

Maxim in Sys-Admin Help
Yevgeniy Goncharov
Кста централизовано логи + алерты от AppLocker как реализовано?
#Fetches Latest SRP event from EventVwr
$Event = Get-EventLog -LogName 'Application' -InstanceId 865,868 -Newest 1

#Send mail function
Function send_mail([string]$message,[string]$subject) {
   $emailFrom = ""
   $emailTo = ""
   $smtpServer = ""
   Send-MailMessage -SmtpServer $smtpServer -To $emailTo -From $emailFrom -Subject $subject -Body $message -BodyAsHtml -Priority High
}

#Fetches File Path from the end of string
$message = $event.Message
$length = ($message.Length - 305)
$path = $message.Substring(305, $length)
$path

#Bundles into Msg and send Email
$message = "An application has been blocked from running by Software Restriction Policies on "+ $env:COMPUTERNAME+ " for user " + $event.username + ". <br><br>Further information can be found in the Application Event Log. <br><br>" + $path
$subject = "Software Blocked by SRP " + $env:COMPUTERNAME
send_mail $message $subject
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Kirill KK
Так никто же не напрягает МС юзать
Вот поэтому про “другие варики” интересна конкретика
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
SCOM уже не тот варик) так как про него написал уже)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Maxim
#Fetches Latest SRP event from EventVwr
$Event = Get-EventLog -LogName 'Application' -InstanceId 865,868 -Newest 1

#Send mail function
Function send_mail([string]$message,[string]$subject) {
   $emailFrom = ""
   $emailTo = ""
   $smtpServer = ""
   Send-MailMessage -SmtpServer $smtpServer -To $emailTo -From $emailFrom -Subject $subject -Body $message -BodyAsHtml -Priority High
}

#Fetches File Path from the end of string
$message = $event.Message
$length = ($message.Length - 305)
$path = $message.Substring(305, $length)
$path

#Bundles into Msg and send Email
$message = "An application has been blocked from running by Software Restriction Policies on "+ $env:COMPUTERNAME+ " for user " + $event.username + ". <br><br>Further information can be found in the Application Event Log. <br><br>" + $path
$subject = "Software Blocked by SRP " + $env:COMPUTERNAME
send_mail $message $subject
в копилку. Спасибо
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Maxim
#Fetches Latest SRP event from EventVwr
$Event = Get-EventLog -LogName 'Application' -InstanceId 865,868 -Newest 1

#Send mail function
Function send_mail([string]$message,[string]$subject) {
   $emailFrom = ""
   $emailTo = ""
   $smtpServer = ""
   Send-MailMessage -SmtpServer $smtpServer -To $emailTo -From $emailFrom -Subject $subject -Body $message -BodyAsHtml -Priority High
}

#Fetches File Path from the end of string
$message = $event.Message
$length = ($message.Length - 305)
$path = $message.Substring(305, $length)
$path

#Bundles into Msg and send Email
$message = "An application has been blocked from running by Software Restriction Policies on "+ $env:COMPUTERNAME+ " for user " + $event.username + ". <br><br>Further information can be found in the Application Event Log. <br><br>" + $path
$subject = "Software Blocked by SRP " + $env:COMPUTERNAME
send_mail $message $subject
+
источник

M

Masha Banhammer in Sys-Admin Help
Yevgeniy Goncharov увеличил репутацию Maxim(2)
источник

KK

Kirill KK in Sys-Admin Help
Yevgeniy Goncharov
в копилку. Спасибо
Только что же сказал, что в почту не варик
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
для малых организации норм же…
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
я не только о себе думаю же
источник