De acordo com o documentoaqui, o curinga asterisco é suportado e, portanto, deve funcionar, por exemplo.
*[EventData[Data[@Name='TargetUserName'] ='Usuário1*']]
mas não consigo fazer nenhum filtro curinga funcionar - alguém conseguiu fazer isso?
Responder1
O seletor XPath deve começar com *, porém você não pode usar * para filtrar campos, pois o XPath 1.0 não possui contains
operador.
Limitações do XPath 1.0: O Log de Eventos do Windows oferece suporte a um subconjunto do XPath 1.0. Existem limitações quanto às funções que funcionam na consulta. Por exemplo, você pode usar as funções
position
,Band
etimediff
na consulta, mas outras funções comostarts-with
econtains
não são suportadas atualmente.
Responder2
Use o PowerShell
Get-EventLog -LogName "System" | ?{$_.Message -like "*YourSearchString*"} | Out-GridView