카테고리 없음

이벤트 뷰어 슬랙으로 메시지 보내기

노트에버 2019. 3. 13. 16:26

# 1.출처 https://stackoverrun.com/ko/q/11013169

# 2.출처 https://lifeisju.tistory.com/entry/Powershell-%EC%8A%A4%EC%BC%80%EC%A4%84%EB%9F%AC%EC%97%90-%ED%8C%8C%EC%9B%8C%EC%89%98-%EC%8A%A4%ED%81%AC%EB%A6%BD%ED%8A%B8-%EB%93%B1%EB%A1%9D%ED%95%98%EA%B8%B0


1. 출처에서 파워쉘 url 변경합니다.

2. 출처에서 이벤트 뷰어 id에 맞게 지정한다. 





#파워쉘로 슬랙 메신저 보내기  


Add-Type -AssemblyName System.Net.Http 

$http = New-Object -TypeName System.Net.Http.Httpclient 

$message = "메시지"

$data =Get-EventLog -LogName Security -Newest 1 -InstanceId 4625 |  Select Message,TimeWritten,TimeGenerated  

$httpMessage = "{""text"": """ + $message + $data +  """}"; 

$content = New-Object -TypeName System.Net.Http.StringContent($httpMessage) 

$httpResult = $http.PostAsync("url", $content).Result