o filtro XPath abaixo para o Registro de Eventos do Windows Security fornece uma lista de log de eventos filtrada para todos os Eventos de Desbloqueio do Windows (substitua myDomainName e myUserName pelos seus próprios). Eu gostaria de estendê-lo para mostrar apenas o primeiro evento de desbloqueio para todos os dias. Você tem uma solução para isso?
<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">*[
System[EventID=4801] and
EventData[Data[@Name='TargetDomainName'] and (Data='<myDomainName>')]and
EventData[Data[@Name='TargetUserName'] and (Data='<myUserName>')]]
</Select>
</Query>
</QueryList>
Obrigado antecipadamente! Saudações, János