Интересно, можете ли вы помочь мне со сценарием (согласно заголовку)
Так что я поигрался с кодом ниже:
Register-CimIndicationEvent -ClassName Win32_ProcessStartTrace -SourceIdentifier "ProcessStarted"
Вывод с Get-Event
возвращает то, что мне нужно:
Get-Event | select timegenerated, @{N='ProcessName'; E = {$_.sourceeventargs.newevent.processname}}
TimeGenerated ProcessName
------------- -----------
21-Feb-20 12:58:29 PM UpdateTrustedSites.exe
21-Feb-20 12:58:31 PM backgroundTaskHost.exe
21-Feb-20 12:58:33 PM pwrgate.exe
21-Feb-20 12:58:33 PM chrome.exe
Но я понятия не имею, как объединить его с win32_Process (Get-WMIObject win32_Process) .CommandLine и .ExecutablePath)
Любая помощь будет оценена.