Verwenden Sie die Microsoft-Ereignisanzeige, um angepasste Ansichten zu erstellen, die Ereignisse nach Wertigkeit, Quelle, Kategorie, Schlüsselwörtern oder bestimmten Benutzern filtern können.
WinCollect -Protokollquellen können XPath-Filter verwenden, um bestimmte Ereignisse aus Ihren Protokollen zu erfassen. Zum Erstellen der XML-Markup-Formatierung für Ihren XPath-Abfrageparameter müssen Sie eine angepasste Ansicht erstellen. Sie müssen sich als Administrator anmelden, um Microsoft Event Viewer verwenden zu können.
Hinweis: Die Verwendung von mehr als 10 XPath-Abfragen kann sich auf die Leistung von WinCollect auswirken, abhängig vom XPath und der Anzahl der Ereignisse, die in jedem Kanal eingehen.
XPath-Abfragen, die das WinCollect -Protokoll in der Notation TimeCreated verwenden, unterstützen keine Filterung von Ereignissen nach einem Zeitraum. Das Filtern von Ereignissen nach Zeitbereich kann zu Fehlern beim Erfassen von Ereignissen führen.
Vorgehensweise
- Wählen Sie auf Ihrem Desktop aus.
- Geben Sie den folgenden Befehl ein:
- Klicken Sie auf OK.
- Wenn Sie dazu aufgefordert werden, geben Sie das Administratorkennwort ein und drücken die Eingabetaste.
- Klicken Sie auf .
Wenn Sie eine angepasste Ansicht erstellen, wählen Sie keinen Zeitraum aus der Liste Protokolliert aus. Die Liste Logged enthält das Element TimeCreated , das in XPath-Abfragen für das Protokoll WinCollect nicht unterstützt wird.
- Wählen Sie unter Ereignisstufedie Kontrollkästchen für die Wertigkeit von Ereignissen aus, die Sie in Ihre angepasste Ansicht einschließen möchten.
- Wählen Sie eine Ereignisprotokollquelle aus. Sie können die Quelle im Dropdown-Menü Ereignisquellen auswählen oder über das Dropdown-Menü Ereignisprotokolle zu einer Quelle navigieren.
- Geben Sie die Ereignis-IDs zum Filtern aus der Ereignis-oder Protokollquelle ein.
Verwenden Sie Kommas, um IDs voneinander zu trennen.
Die folgende Liste enthält eine individuelle ID und einen Bereich: 4133, 4511-4522
- Wählen Sie in der Liste Taskkategorie die Kategorien aus, die aus der Ereignis-oder Protokollquelle gefiltert werden sollen.
- Wählen Sie in der Liste Schlüsselwörter die Schlüsselwörter zum Filtern aus der Ereignis-oder Protokollquelle aus.
- Geben Sie den Benutzernamen zum Filtern aus der Ereignis-oder Protokollquelle ein.
- Geben Sie die Computer ein, die aus der Ereignis-oder Protokollquelle gefiltert werden sollen.
- Klicken Sie auf die Registerkarte XML .
- Kopieren Sie die XML und fügen Sie sie in das Feld XPath-Abfrage Ihrer WinCollect -Protokollquellenkonfiguration ein
Nächste Schritte
Konfigurieren Sie eine Protokollquelle mit der XPath-Abfrage. Weitere Informationen finden Sie unter Applications and Services logs.