
$mcStartTime = '2020/05/10 06:06' # 5827-5831 の検索を開始するタイムスタンプ。形式は 'yyyy/MM/dd HH:mm' で、午後1時は 13 です。例: '2020/05/26 13:06' とすると 2020/05/26 1:06 PM 以降のイベントを一覧表示します。進捗測定に使用します。 $mcLookbackDays = 0 # 0 に設定すると、スクリプトは $mcStartTime を使用します。正の数に設定すると、直近 x 日間のイベントを検索します。例: 1 は直近 24 時間のイベントを検索します。 $mcScriptPrompts = $true # スクリプトのデフォルト。非対話モードでは $false にします。スケジュールされたジョブや右クリックで PowerShell から実行する場合を想定しています。 $mcCSVImport = $true # Evtx のみを生成する場合は $false に設定します。サーバーのイベントサービスから Evtx を保存するためのものです。 $mcServerEvents = $false # ローカルサーバー (LocalHost) から関連イベントを生成します。全体の EVTX の代わりに、後で (別のマシンで) 処理するための小さめの EVTX と CSV を生成するためのものです ($mcCSVImport と組み合わせて使用)。 $mcEvtPath = "" # $mcScriptPrompts=false の場合の既定のレポートパス。スクリプトパスにするには "" に設定します。 #パフォーマンス関連の設定 $mcMaxThreads = 4 # Evtx から CSV へのエクスポートにおける最大同時スレッド数 (ジョブ)。すべてのファイルが1つのディレクトリにあるため、数を増やしすぎるとファイル/IO のボトルネックが発生する可能性があります。 $mcMaxExport = 1000 # 各 EVTX からエクスポートする最大イベント数 (1000)。Excel のメモリエラーが発生する場合 (またはサンプル用に最初の数個の evt だけが必要な場合) はこれを変更してください。 $mcMaxImport = 1000 # Excel にインポートする最大イベント数 (1000)。##注意##: 上限に達すると、Excel は現在のインポートファイルを完了した後、以降のインポートを停止します。インポートはシングルスレッドであるため、数値を大きくするとインポートに時間がかかる場合があります。 $mcColorScale = $true # false に設定すると列の ColorScale を無効化 = Excel インポートの高速化とメモリ使用量の削減 $mcDataBar = $true # false に設定すると列の DataBar を無効化 = Excel インポートの高速化とメモリ使用量の削減 (注: DataBar はインポート時に ColorScale と比べてやや不安定なため、必要な場合は後で手動で行うのが最善です。)
#--リモート Evtx 収集の既定値-------------------------------------------------------
#--ローカル非対話型レポート生成の既定値。--------------------------------------