# 4624: An account was successfully logged on
Get-EventLog -LogName Security -InstanceId 4624 |
ForEach-Object {
# Convertir el contenido del log en un objeto
[PSCustomObject]@{
Time = $_.TimeGenerated
Usuario = "{0}\{1}" -f $_.ReplacementStrings[5], $_.ReplacementStrings[6]
Type = $_.ReplacementStrings[10]
Path = $_.ReplacementStrings[17]
}
}
The post Saber quién inició sesión en el sistema operativo de forma detallada analizando el registro de eventos de Windows (se requieren privilegios de administrador) appeared first on Scripting and security.
