powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / XML, XSL, XPath, XQuery [игнор отключен] [закрыт для гостей] / Xpath фильтр журнала событий
6 сообщений из 6, страница 1 из 1
Xpath фильтр журнала событий
    #38630422
XPTCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мне необходимо отловить событие добавления файла в папку. Аудит включил, все настроил.
В планировщике заданий, создал задачу, применил такой фильтр, все работает на ура.
Мне необходимо отвязаться от названия файла и привязаться к только к папке.
пробовал извратиться так:
Код: xml
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
<QueryList>
  <Query Id="0" Path="Security">
    <Select Path="Security">
(*[EventData[Data[@Name="ObjectName"] and (contains(Data,"E:\SM_IMPORT\MY_FTP\Event\")]])
and
(*[System[(EventID=4663)]])
and
(*[EventData[Data[@Name="AccessMask"] and (Data='0x2') ]])
</Select>
  </Query>
</QueryList>


Но увы не помогает, выдает ошибку :(

С названием файла все проходит отлично :)
Помогите победить сию штуковину.
Код: xml
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
<QueryList>
  <Query Id="0" Path="Security">
    <Select Path="Security">
(*[EventData[Data[@Name="ObjectName"] and (Data="E:\SM\Event\123.txt")]])
and
(*[System[(EventID=4663)]])
and
(*[EventData[Data[@Name="AccessMask"] and (Data='0x2') ]])
</Select>
  </Query>
</QueryList>
...
Рейтинг: 0 / 0
Xpath фильтр журнала событий
    #38630429
XPTCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В первом листинге путь не подсократил для форума (просто опечатка)
Код: xml
1.
E:\SM\Event\
...
Рейтинг: 0 / 0
Xpath фильтр журнала событий
    #38639319
Фотография _Vasilisk_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
XPTCH,

Попробуйте через substring()
...
Рейтинг: 0 / 0
Xpath фильтр журнала событий
    #38641620
XPTCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
_Vasilisk_, спасибо но.... пишет "Запрос задан не верно"
Код: xml
1.
2.
3.
4.
5.
6.
7.
<QueryList>
  <Query Id="0" Path="Security">
    <Select Path="Security">
*[EventData[(substring(Data, 1, 26)="E:\SM_IMPORT\MY_FTP\Event\")]]
</Select>
  </Query>
</QueryList>


Добавил файл XML из журнала событий
Задача отфильтровать все события в папке E:\SM_IMPORT\MY_FTP\Event\
...
Рейтинг: 0 / 0
Xpath фильтр журнала событий
    #38642111
Фотография PA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
XPTCH,
Windows Event Log supports a subset of XPath 1.0. There are limitations to what functions work in the query. For instance, you can use the "position", "Band", and "timediff" functions within the query but other functions like "starts-with" and "contains" are not currently supported.
...
Рейтинг: 0 / 0
Xpath фильтр журнала событий
    #38642211
XPTCH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PA, спасибо за ссылку, ничего мелкомягкие толком не доделают ((, а ведь так было бы удобно мониторить события папки, без сторонних инструментов.
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / XML, XSL, XPath, XQuery [игнор отключен] [закрыт для гостей] / Xpath фильтр журнала событий
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]