2016-05-18 37 views

回答

-1

我想補充這是一個評論,但我沒有代表。以下是我們在某些報告中用於獲取這些事件的powershell。

Get-WinEvent「Microsoft-Windows-AppLocker/EXE and DLL」 Where-Object {$ .Id -eq 8003 - 或$ .Id -eq 8004} | ForEach-Object {}

+0

請求的是一種在C#中閱讀事件的方式,而不是PowerShell – Orphid

+0

正如在「答案」中所述,我沒有代表使其成爲評論,但認爲它可能是密切相關的到主題。 –