Windows Filterparameter für Ereignisprotokoll

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Die konfigurierbaren Werte auf der Registerkarte Prüfparameter der Prüfung os.windows.check-event-log.

    Tabelle : 1. Überprüfen Sie die Werte der Registerkarte „Parameter“
    Parameter Typ Beschreibung
    Provider_Name Zeichenfolge Name des Anbieters, der das Ereignis generiert hat.
    Hinweis:
    Wenn Sie keinen angeben log_fileWert zusammen mit provider_name, Durchsucht das System alle verfügbaren Protokolldateien, was die Zeit erhöht, die zum Empfangen von Ergebnissen benötigt wird.
    Log_file Zeichenfolge Der Name des Windows Ereignisprotokolldatei, aus der Sie Ereignisse abrufen. Mögliche Werte:
    • Anwendung
    • System
    Hinweis:
    Wenn Sie keinen angeben provider_nameWert zusammen mit log_file, Durchsucht das System alle Ereignisse aus der Protokolldatei, was die Anzahl der abgerufenen Ereignisse erhöht.
    id Ganzzahl Die numerische ID des Ereignisses. Mögliche Werte sind 0–65535.
    Warnung Ganzzahl Jeder Wert über dem angegebenen Parameter generiert ein Warnungsereignis.
    Event_level Zeichenfolge Der Schweregrad des Ereignisses. Mögliche Werte:
    • Kritisch
    • Fehler
    • Warnung
    • Informationen
    • Ausführlich
    Regulärer Ausdruck_Muster Zeichenfolge Das Muster des regulären Ausdrucks, das beim Durchsuchen der Ereignisprotokolle verwendet werden soll.

    Der Wert muss in doppelte Anführungszeichen eingeschlossen werden. Beispiel: „Fehler“.

    Duration_Hour Ganzzahl Der Zeitraum, für den Sie Ereignisse aus abrufen möchten Windows Ereignisprotokoll. Der Wert wird in Stunden angegeben. Bruchzahlen von Stunden werden mit Dezimalstellen angegeben.
    kritisch Ganzzahl Ein beliebiger Wert, der dem angegebenen Parameter entspricht oder darüber liegt, generiert ein kritisches Ereignis.