web-dev-qa-db-fra.com

Comment filtrer le journal des événements Windows avec Wildcard?

Selon le document ici , le Wildcard Asterisk est soutenu et il devrait donc fonctionner par exemple.

* [EventData [Data [@ Name = 'TarftUserName'] = 'user1 *']]]

mais je ne peux pas obtenir de filtre à base de caractères génériques à travailler - quelqu'un a été capable de faire cela?

6
A_L

Le sélecteur XPath doit commencer par *, mais vous ne pouvez pas utiliser * pour filtrer les champs car XPath 1.0 n'a aucun opérateur contains.

https://blogs.technet.microsoft.com/askds/2011/09/26/advanced-xml-filtering-in-the-windows-event-eviewer/

Limitations XPath 1.0: Le journal des événements Windows prend en charge un sous-ensemble de XPath 1.0. Les fonctions fonctionnent dans la requête sont limitations. Par exemple, vous pouvez utiliser le position, Band et timediff fonctionne dans la requête, mais d'autres fonctions telles que starts-with et contains ne sont pas pris en charge actuellement.

3
Clayton