Configuração do acionador de Log de Eventos para tarefas agendadas que não funcionam apesar de trabalhar com o visualizador de eventos

1

Estou tentando iniciar uma tarefa que é acionada por eventos específicos. A configuração XML do filtro que estou usando é a seguinte:

<QueryList>
  <Query Id="0" Path="Security">
    <Select Path="Security">
    *[System[(Level=4 or Level=0) and (EventID=5145)]]and
*[EventData[Data[@Name='AccessList'] and (Data='%%1538&#xD;&#xA;&#x09;&#x09;&#x09;&#x09;%%4416&#xD;&#xA;&#x09;&#x09;&#x09;&#x09;%%4419&#xD;&#xA;&#x09;&#x09;&#x09;&#x09;%%4423&#xD;&#xA;&#x09;&#x09;&#x09;&#x09;')]]and
*[EventData[Data[@Name='ShareName'] and (Data='\*\Justin-Archiv')]]
    </Select>
  </Query>
</QueryList>

A configuração funciona bem quando usada com o visualizador de eventos. No entanto, a tarefa não é acionada se um novo evento correspondente aos critérios ocorrer. Depois de remover o

*[EventData[Data[@Name='AccessList'] and (Data='%%1538&#xD;&#xA;&#x09;&#x09;&#x09;&#x09;%%4416&#xD;&#xA;&#x09;&#x09;&#x09;&#x09;%%4419&#xD;&#xA;&#x09;&#x09;&#x09;&#x09;%%4423&#xD;&#xA;&#x09;&#x09;&#x09;&#x09;')]]

parte, o evento é acionado. Então tem que haver um problema com essa parte.

Muito obrigado antecipadamente!

    
por Maurice 22.07.2015 / 10:59

0 respostas