【发布时间】:2012-09-12 01:47:25
【问题描述】:
我有以下代码:
string query = "???";
EventLogQuery elq = new EventLogQuery("Application", PathType.LogName, query);
elq.Session = new EventLogSession("x.x.x.x");
EventLogReader elr = new EventLogReader(elq);
我试图弄清楚我需要将查询设置为什么,以便查找所有具有“SQLSERVERAGENT”来源的条目。
【问题讨论】:
-
如果我使用事件查看器设置过滤器,我可以看到它使用的原始 XML 查询。我得到一个像
<Select Path="Application">*[System[Provider[@Name='SourceName']]]</Select>这样的字符串。是否有任何工作(整个事情,减去 XML 标记,或只是Provider[@Name='...']? -
我认为[这篇文章是你的答案][1]。 [1]:stackoverflow.com/a/8575390/284758
-
谢谢,我实际上在发布此问题后也发现了这个问题,它需要是:*[System/Provider/@Name=\"SQLSERVERAGENT\"
-
但是,我现在对如何阅读消息感到困惑。有各种属性,包含有关事件的各种信息......但没有我能看到的实际消息字符串的属性???