Tente o seguinte: ele extrairá TargetUserName da mensagem do evento e o adicionará como nova coluna ao evento original. Agora você poderá exportá-lo para c: \ temp \ yourlog.csv ou onde for necessário.
get-eventlog Security 4625,4768,4771,4772 -after ((get-date).addDays(-1)) | % {
$TargetUserName = $_.message.split("'n") | Select-String "Account Name:";
$_ | Add-Member -MemberType NoteProperty -Name TargetUserName -Value $TargetUserName[0];
$_ } | Export-CSV "c:\temp\yourlog.csv" -notypeinformation