Hello,
I want to extract "nom du compte .*" and PCAppelant with regex "Compte\sverrouillé.*\n+.*\n+.(.*)\n+.*\s+(.*) " OUTPUT \1 \2 in preprocessing from the log below. eventlog[Security,,,,4740,,skip]
Un compte d’utilisateur a été verrouillé.
Sujet :
ID de sécurité : AUTORITE NT\Système
Nom du compte : SERVEUR$
Domaine du compte : DOMAINE
ID d’ouverture de session : xxxxx
Compte verrouillé :
ID de sécurité : Domain\AccountName
Nom du compte : AccountName
Informations supplémentaires :
Nom de l’ordinateur de l’appelant : PCName
Sujet :
ID de sécurité : AUTORITE NT\Système
Nom du compte : SERVEUR$
Domaine du compte : DOMAINE
ID d’ouverture de session : xxxxx
Compte verrouillé :
ID de sécurité : Domain\AccountName
Nom du compte : AccountName
Informations supplémentaires :
Nom de l’ordinateur de l’appelant : PCName
All tests are OK but that's my result :
Nom du compte : PCname
Informations supplémentaires :
Informations supplémentaires :
Nom du compte : AccountName
Nom de l’ordinateur de l’appelant : PCName
If someone have an idea.
Thanks in advance.
Comment