Со­зда­ние про­фи­ля для сбо­ра со­бы­тий
Что­бы со­здать про­филь для сбо­ра со­бы­тий:В глав­ном меню вы­бе­ри­те Сбор дан­ныхПро­фи­ли.От­кро­ет­ся стра­ни­ца Про­фи­ли.В ра­бо­чей об­ла­сти вы­бе­ри­те про­филь WinEventLog.На­жми­те Со­здатьНа базе вы­бран­но­го про­фи­ля.От­кро­ет­ся стра­ни­ца Но­вый про­филь.Вве­ди­те на­зва­ние про­фи­ля.Вы­бе­ри­те учет­ную за­пись поль­зо­ва­те­ля ОС.По кноп­ке уда­ли­те все ка­на­лы кро­ме System.В иерар­хи­че­ском спис­ке вы­бе­ри­те пункт Ка­на­лы жур­на­лаSystem.В поле За­прос для по­лу­че­ния со­бы­тий вве­ди­те *[System[(EventID=20063 or EventID=20088 or EventID=20103 or EventID=20106 or EventID=20249 or EventID=20250 or EventID=20252 or EventID=20253 or EventID=20255 or EventID=20258 or EventID=20266 or EventID=20271 or EventID=20272 or EventID=20274 or EventID=20275)]].На­жми­те кноп­ку Со­хра­нить.Про­филь для сбо­ра со­бы­тий со­здан.