Нужно мониторить лог Windows server, сделал элемент данных
eventlog[Security,,,,"^(15004|15005|15006|15007)$",,skip]
Сделал триггер {Audit Logs Exchange:eventlog[Security,,,,"^(15004|15005|15006|15007)$",,skip].logeventid()}=1
Но не работает, где ошибка?
eventlog[Security,,,,"^(15004|15005|15006|15007)$",,skip]
Сделал триггер {Audit Logs Exchange:eventlog[Security,,,,"^(15004|15005|15006|15007)$",,skip].logeventid()}=1
Но не работает, где ошибка?
Comment