Кстати,
$Theme = «Неудачный вход в систему на „+$hostname и т.д.
плохо смотрится, лучше
$Theme = “Неудачный вход в систему на $hostname»
Двойные кавычки разрешают расширять строку
>>Лог, кстати говоря, можно открыть через табличный редактор (MS Excel или OO Calc) и уже работать с логом как с таблицей (сортировать, фильтровать и т.д.).
А можно и не открывать, а воспользоваться Output-GridView. ;)
а еще можно управляющие интерфейсы серверов — ipmi, ilo, ssh, rdp и т.п. вынести в отдельную подсеть/влан и разрешить доступ только с рабочих станций администраторов учёткам администраторов.
Конечно же, там где возможно в целях безопасности выделяют отдельный менеджмент влан. Но к сожалению не ко всему применимо, т.к. есть общедоступные сервисы, которые некоторым кажутся «заманчивыми»:)
Аудит Active Directory средствами Powershell с оповещением об изменениях. Часть 2