Megosztás a következőn keresztül:


Get-AipServiceUserLog

Letölti a védelmi felhasználói naplókat az Azure Information Protection-ból a helyi tárolóba.

Syntax

Get-AipServiceUserLog
   -Path <String>
   [-FromDate <DateTime>]
   [-ToDate <DateTime>]
   [-ForDate <DateTime>]
   [-Force]
   [-NumberOfThreads <Int32>]
   [<CommonParameters>]

Description

A Get-AipServiceUserLog parancsmag letölti a védelmi felhasználói naplókat a helyi tárolóba. A naplóbejegyzések letöltéséhez meg kell adnia egy adott dátumot vagy dátumtartományt.

A felhasználói naplók lekéréséhez a PowerShellt kell használnia; ezt a műveletet nem végezheti el felügyeleti portál használatával.

Ha ezt a parancsot futtatja, és csak a DateTime objektumokhoz ad meg dátumot, az idő a helyi idő szerint 00:00:00 lesz, majd UTC-vé lesz konvertálva.

Ha dátummal rendelkező időpontot ad meg (például -ForDate '2016.02.01. 15:00:00'), a dátum és az idő UTC-vé lesz konvertálva. A Get-AipServiceUserLog parancs ezután lekéri az adott UTC-időszakra vonatkozó naplókat. A használati naplók csak akkor érhetők el, ha a "dátum" mezőnév egy előző dátum értékét tartalmazza (UTC-idő szerint). Az aktuális dátum használati naplói nem érhetők el.

Tekintse meg azokat a példákat, amelyekből megtudhatja, hogyan kell módosítania a DateTime-értékeket , hogy megfeleljen a helyi időhöz szükséges átalakításnak.

További információ a védelmi használat naplózásáról és egy részletes példáról: Az Azure In formation Protection védelmi használatának naplózása és elemzése.

Példák

1. példa: Dátumtartomány felhasználói naplóinak lekérése

PS C:\>Get-AipServiceUserLog -Path 'C:\Logs' -FromDate '12/12/2015' -ToDate '12/15/2015' -NumberOfThreads 10

Ez a parancs letölti a 2015. 12. 12. és 2015. 12. 15. között (UTC idő szerint) létrehozott felhasználói naplókat a C:\Logs mappába.

A parancs 10 szálat használ a naplók letöltéséhez.

2. példa: Felhasználói naplók lekérése egy dátumhoz

PS C:\>Get-AipServiceUserLog -Path 'C:\Logs' -ForDate '12/5/2015'

Ez a parancs letölti a 2015.05.12-i (UTC idő szerint) felhasználói naplókat a C:\Logs mappába.

3. példa: Felhasználói naplók lekérése egy dátumhoz, figyelembe véve az UTC +eltolás időátalakítását

PS C:\>Get-AipServiceUserLog -Path 'C:\Logs' -ForDate '2/2/2016 12:00:00'

Ez a parancs bemutatja, hogyan kell figyelembe vennie a helyi idő UTC +eltolás időátalakítását, mielőtt letöltené a felhasználói naplókat a C:\Logs mappába.

Új-Zélandon van, ami azt jelenti, hogy a számítógép helyi ideje UTC+12, és a helyi idő szerint 2016. 02. 02-ra vonatkozó naplókat szeretné letölteni az UTC helyett. Ha nem adta meg a dátummal rendelkező 12:00:00 időpontot, a naplók csak a 2016.02.02. első 12 órájára (és az előző nap utolsó 12 órájára) vonatkozó adatokat tartalmaznak.

4. példa: Egy dátumtartomány felhasználói naplóinak lekérése, figyelembe véve az UTC -offset időkonverziót

PS C:\>Get-AipServiceUserLog -Path 'C:\Logs' -FromDate '2/1/2016 18:00:00' -ToDate '2/9/15/2016 18:00:00'

Ez a parancs bemutatja, hogyan kell figyelembe vennie a helyi idő UTC -eltolásos időátalakítását, mielőtt letöltené a felhasználói naplókat a C:\Logs mappába.

Ön az USA-beli Houstonban van, ami azt jelenti, hogy a számítógép helyi ideje UTC-6, és a helyi idő szerint 2016. 02. 02. és 2016. 02. 09. között szeretné letölteni a naplókat a helyi idő szerint.

Ha nem adta meg az előző dátumot és időpontot 18:00:00-kor, akkor a naplókból a helyi idő szerint 2016. 02. 02. első 6 órájában hiányoznak az adatok (a befejezési dátumhoz pedig további 6 óra).

Paraméterek

-Force

Azt jelzi, hogy ez a parancsmag a megerősítés kérése nélkül felülír egy meglévő naplófájlt ugyanahhoz a dátum- vagy dátumtartományhoz.

Típus:SwitchParameter
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-ForDate

Dátumot (és opcionálisan időpontot) ad meg a naplófájlhoz DateTime objektumként.

Akkor használja ezt a paramétert, ha nem használja a FromDate paramétert .

DateTime objektum beszerzéséhez használja a Get-Date parancsmagot.

Típus:DateTime
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-FromDate

A naplófájl kezdő dátumát (és opcionálisan egy időpontot) adja meg DateTime objektumként.

Akkor használja ezt a paramétert, ha nem használja a ForDate paramétert .

Ha ezt a paramétert adja meg, de a ToDate paramétert nem, a befejezési dátum az a nap, amikor futtatja a parancsot.

Típus:DateTime
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-NumberOfThreads

Megadja a naplók letöltéséhez használandó szálak számát.

A paraméter elfogadható értékei a következők: 1-32.

Az alapértelmezett érték 3.

Típus:Int32
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Path

Megadja annak a mappának a meglévő elérési útját, amelybe menteni szeretné a naplókat.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-ToDate

A naplófájl leállítási dátumát (és opcionálisan egy időpontot) adja meg DateTime objektumként.

Ha a FromDate paramétert használja, megadhatja ezt a paramétert egy adott dátumtartomány megadásához. Ha nem adja meg ezt a paramétert a FromDate paraméter használatakor, a befejezési dátum az a nap, amikor futtatja a parancsot.

Típus:DateTime
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False