Добрый день господа. Нужна ваша помощь, ибо пока юзер мануал не очень то мне и помог.
Задача, подсчитать кол-во определенных событий журнала Windows в определенный промежуток времени (в данный момент отрабатываю на не успешной авторизации, точнее на событии 4625). Создал элементы данных:
- Тип (активный агент), Ключ (eventlog[Security,,,,4625]), Тип данных (журнал лог).
- Тип (вычисляемый), Ключ (logevent[test]), Формула (count("eventlog[Security,,,,4625]",60), Тип данных (целое).
Итог, получаю данные в виде лога по первому ключу. Все ок.
Второй тип данных все время показывает "0".
Скажите что я делаю не так?
Задача, подсчитать кол-во определенных событий журнала Windows в определенный промежуток времени (в данный момент отрабатываю на не успешной авторизации, точнее на событии 4625). Создал элементы данных:
- Тип (активный агент), Ключ (eventlog[Security,,,,4625]), Тип данных (журнал лог).
- Тип (вычисляемый), Ключ (logevent[test]), Формула (count("eventlog[Security,,,,4625]",60), Тип данных (целое).
Итог, получаю данные в виде лога по первому ключу. Все ок.
Второй тип данных все время показывает "0".
Скажите что я делаю не так?
Comment