Copie o XML do visualizador de eventos de outro computador que tenha o log de eventos. Clique com o botão direito em > Filtrar > Guia XML. Adicione esse XML à sua assinatura do coletor ou crie uma nova assinatura.
<QueryList>
<Query Id="0" Path="Microsoft-Windows-Windows Defender/Operational">
<Select Path="Microsoft-Windows-Windows Defender/Operational">*</Select>
</Query>
</QueryList>