Angepasste Ansicht erstellen

Verwenden Sie die Microsoft-Ereignisanzeige, um angepasste Ansichten zu erstellen, die Ereignisse nach Wertigkeit, Quelle, Kategorie, Schlüsselwörtern oder bestimmten Benutzern filtern können.

WinCollect -Protokollquellen können XPath-Filter verwenden, um bestimmte Ereignisse aus Ihren Protokollen zu erfassen. Zum Erstellen der XML-Markup-Formatierung für Ihren XPath-Abfrageparameter müssen Sie eine angepasste Ansicht erstellen. Sie müssen sich als Administrator anmelden, um Microsoft Event Viewer verwenden zu können.

Hinweis: Die Verwendung von mehr als 10 XPath-Abfragen kann sich auf die Leistung von WinCollect auswirken, abhängig vom XPath und der Anzahl der Ereignisse, die in jedem Kanal eingehen.

XPath-Abfragen, die das WinCollect -Protokoll in der Notation TimeCreated verwenden, unterstützen keine Filterung von Ereignissen nach einem Zeitraum. Das Filtern von Ereignissen nach Zeitbereich kann zu Fehlern beim Erfassen von Ereignissen führen.

Vorgehensweise

  1. Wählen Sie auf Ihrem Desktop Starten > Ausführenaus.
  2. Geben Sie den folgenden Befehl ein:

    Eventvwr.msc

  3. Klicken Sie auf OK.
  4. Wenn Sie dazu aufgefordert werden, geben Sie das Administratorkennwort ein und drücken die Eingabetaste.
  5. Klicken Sie auf Aktion > Angepasste Ansicht erstellen.

    Wenn Sie eine angepasste Ansicht erstellen, wählen Sie keinen Zeitraum aus der Liste Protokolliert aus. Die Liste Logged enthält das Element TimeCreated , das in XPath-Abfragen für das Protokoll WinCollect nicht unterstützt wird.

  6. Wählen Sie unter Ereignisstufedie Kontrollkästchen für die Wertigkeit von Ereignissen aus, die Sie in Ihre angepasste Ansicht einschließen möchten.
  7. Wählen Sie eine Ereignisprotokollquelle aus. Sie können die Quelle im Dropdown-Menü Ereignisquellen auswählen oder über das Dropdown-Menü Ereignisprotokolle zu einer Quelle navigieren.
  8. Geben Sie die Ereignis-IDs zum Filtern aus der Ereignis-oder Protokollquelle ein.

    Verwenden Sie Kommas, um IDs voneinander zu trennen.

    Die folgende Liste enthält eine individuelle ID und einen Bereich: 4133, 4511-4522
  9. Wählen Sie in der Liste Taskkategorie die Kategorien aus, die aus der Ereignis-oder Protokollquelle gefiltert werden sollen.
  10. Wählen Sie in der Liste Schlüsselwörter die Schlüsselwörter zum Filtern aus der Ereignis-oder Protokollquelle aus.
  11. Geben Sie den Benutzernamen zum Filtern aus der Ereignis-oder Protokollquelle ein.
  12. Geben Sie die Computer ein, die aus der Ereignis-oder Protokollquelle gefiltert werden sollen.
  13. Klicken Sie auf die Registerkarte XML .
  14. Kopieren Sie die XML und fügen Sie sie in das Feld XPath-Abfrage Ihrer WinCollect -Protokollquellenkonfiguration ein

Nächste Schritte

Konfigurieren Sie eine Protokollquelle mit der XPath-Abfrage. Weitere Informationen finden Sie unter Applications and Services logs.