MS Forefront Protection for Exchange: Datos de Incidentes con Powershell

by Admin 10. mayo 2010 11:38
De las capacidades que ofrece Powershell a un administrador de Microsoft Forefront Protection for Exchange 2010, la obtención de datos de incidentes ocurridos para tratamiento posterior puede resultar muy interesante. El problema que se plantea es que puede ser tal la cantidad de información que se recupera que se hace difícil su posterior análisis. Para ello, el sistema de comandos powershell proporciona el cmdlet Get-FseIncident sobre el que, trabajando con los diferentes formatos de representación de los datos, puede obtenerse información muy interesante si se criba convenientemente.

El comando básico “Get-FseIncident | Out-Host –paging” permite extraer la información general de las incidencias.


Figura 1: Recuperación de información general de incidencias

Una información más detallada sin ningún tipo de formato puede obtener a través de la sentencia “Get-FseIncident | format-list”.


Figura 2: Representación de incidentes detallados

En el caso de querer recuperar la información formateada en modo tabla por la pantalla, se puede utilizar la siguiente sintaxis:

“Get-FseIncident | format-table dato1, dato2, dato3, …"

En el siguiente ejemplo se solicitan los siguientes datos de las incidencias: fecha de la misma, categoría, usuario y nombre.


Figura 3: Obtención de datos determinados de incidencias

La potencia de Powershell, permite el tratamiento de los datos obtenidos, correlacionarlos con otros o bien pueden ser empleados con otras sentencias mediante sistema de scripting.
 
Comentarios no permitidos

Un Blog de:

Libros de Forefront TMG 2010
& SharePoint 2010: Seguridad
¡Ya disponibles a la venta!

 
250 páginas. 20 €. En Español

Compra tu Libro de Seguridad

 
250 páginas. 20 y 12 €. En Español

Próximos Eventos Seguridad & Forefront

Compra tus libros de:
Análisis Forense & LOPD

GFI Web Monitor

MetaShield Protector

Calendario de Artículos

<<  mayo 2012  >>
lumamijuvido
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

Mostrar calendario en la página principal

Últimos Comentarios

Comment RSS