mirror of
https://github.com/Yamato-Security/WELA.git
synced 2026-10-11 16:57:33 +02:00
chg: add other log
This commit is contained in:
1 parent
0560c6b8e4
commit
6ae4e62764
1 file changed
+4
-4
@@ -201,7 +201,7 @@ function AuditLogSetting {
|
||||
$channels = @("Application")
|
||||
$enabled = $true
|
||||
$rules = $all_rules | Where-Object { RuleFilter $_ $eids $channels $guid }
|
||||
$rules | ForEach-Object { $_.applicable = $enabled }
|
||||
$rules = ApplyRules -enabled $enabled -rules $all_rules -guid $guid
|
||||
$auditResult += [WELA]::New(
|
||||
"Application",
|
||||
"",
|
||||
@@ -219,7 +219,7 @@ function AuditLogSetting {
|
||||
$channels = @("Microsoft-Windows-AppLocker/MSI and Script")
|
||||
$enabled = $true
|
||||
$rules = $all_rules | Where-Object { RuleFilter $_ $eids $channels $guid }
|
||||
$rules | ForEach-Object { $_.applicable = $enabled }
|
||||
$rules = ApplyRules -enabled $enabled -rules $all_rules -guid $guid
|
||||
$auditResult += [WELA]::New(
|
||||
"AppLocker",
|
||||
"",
|
||||
@@ -237,7 +237,7 @@ function AuditLogSetting {
|
||||
$channels = @("Microsoft-Windows-Bits-Client/Operational")
|
||||
$enabled = $true
|
||||
$rules = $all_rules | Where-Object { RuleFilter $_ $eids $channels $guid }
|
||||
$rules | ForEach-Object { $_.applicable = $enabled }
|
||||
$rules = ApplyRules -enabled $enabled -rules $all_rules -guid $guid
|
||||
$auditResult += [WELA]::New(
|
||||
"Bits-Client Operational",
|
||||
"",
|
||||
@@ -255,7 +255,7 @@ function AuditLogSetting {
|
||||
$channels = @("Microsoft-Windows-CodeIntegrity/Operational")
|
||||
$enabled = $true
|
||||
$rules = $all_rules | Where-Object { RuleFilter $_ $eids $channels $guid }
|
||||
$rules | ForEach-Object { $_.applicable = $enabled }
|
||||
$rules = ApplyRules -enabled $enabled -rules $all_rules -guid $guid
|
||||
$auditResult += [WELA]::New(
|
||||
"CodeIntegrity Operational",
|
||||
"",
|
||||
|
||||
Reference in new issue
Block a user