
$mcStartTime = '2020/05/10 06:06' # Timestamp da cui iniziare la ricerca di 5827-5831, nel formato 'yyyy/MM/dd HH:mm', dove le 13:00 è 13, esempio: '2020/05/26 13:06' elencherà gli eventi a partire dalle 13:06 del 26/05/2020, usalo per misurare l'avanzamento. $mcLookbackDays = 0 # Se impostato a 0, lo script userà $mcStartTime. Se impostato a un numero positivo, lo script cercherà gli eventi negli ultimi x giorni. Ad esempio: 1 cercherà gli eventi nelle ultime 24 ore. $mcScriptPrompts = $true # Valore predefinito dello script, $false per la modalità non interattiva, pensata per processi pianificati o clic destro, esegui con PowerShell. $mcCSVImport = $true # Impostare a $false per generare solo Evtx, pensato per salvare gli Evtx dal servizio eventi del server. $mcServerEvents = $false # Genera gli eventi correlati dal server locale (LocalHost), pensato per generare EVTX e CSV più piccoli per un'elaborazione successiva (su un'altra macchina) invece dell'intero EVTX (se usato in combinazione con $mcCSVImport). $mcEvtPath = "" # Percorso di report predefinito quando $mcScriptPrompts=false, impostare a "" per il percorso dello script. #Opzioni relative alle prestazioni $mcMaxThreads = 4 # Numero massimo di thread (processi) di esportazione Evtx in CSV in parallelo, un numero elevato potrebbe causare un collo di bottiglia su File/IO poiché tutti i file sono nella stessa directory. $mcMaxExport = 1000 # 1000 eventi massimi da esportare per ogni EVTX, modifica questo valore se si verifica un errore di memoria di Excel (o se servono solo i primi evt come campioni). $mcMaxImport = 1000 # 1000 eventi massimi da importare in Excel, ##NOTA##: una volta raggiunto il limite, Excel completerà il file di importazione corrente e interromperà le importazioni successive, poiché l'importazione è a thread singolo, potrebbe richiedere molto tempo se impostato su un numero elevato. $mcColorScale = $true # Impostare a $false per disabilitare ColorScale della colonna = velocizza l'importazione in Excel e riduce il fabbisogno di memoria. $mcDataBar = $true # Impostare a $false per disabilitare DataBar della colonna = velocizza l'importazione in Excel e riduce il fabbisogno di memoria (Nota: DataBar è un po' instabile rispetto a ColorScale durante l'importazione, meglio farlo manualmente in seguito se necessario.)
#--Impostazioni predefinite per la raccolta Evtx remota-------------------------------------------------------
#--Impostazioni predefinite per la generazione di report locale non interattiva.--------------------------------------