---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Windows Filterparameter für Ereignisprotokoll

# Windows Filterparameter für Ereignisprotokoll {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die konfigurierbaren Werte auf der Registerkarte „Prüfparameter" der os.windows.check-event-log-Prüfung.
{#windows-event-log-parameters-tab__table_ylr_rzv_mxb__entry__3}

| Parameter | Typ | Beschreibung |
|-|-|-|
| Provider_Name | Zeichenfolge | Name des Providers, der das Ereignis generiert hat. Hinweis: Wenn Sie keinen angeben log_fileWert zusammen mit provider_name, Durchsucht das System alle verfügbaren Protokolldateien, was die Zeit zum Empfangen von Ergebnissen erhöht. |
| Log_file | Zeichenfolge | Der Name von WindowsEreignisprotokolldatei, aus der Sie Ereignisse abrufen. Mögliche Werte: * Anwendung * System {#windows-event-log-parameters-tab__ul_g5c_ccw_mxb} Hinweis: Wenn Sie keinen angeben provider_nameWert zusammen mit log_file, Durchsucht das System alle Ereignisse aus der Protokolldatei, was die Anzahl der abgerufenen Ereignisse erhöht. |
| ID | Ganzzahl | Die numerische ID des Ereignisses. Mögliche Werte sind 0--65535. |
| Warnung | Ganzzahl | Jeder Wert über dem angegebenen Parameter generiert ein Warnungsereignis. |
| Event_level | Zeichenfolge | Der Schweregrad des Ereignisses. Mögliche Werte: * Kritisch * Fehler * Warnung * Informationen * Ausführlich {#windows-event-log-parameters-tab__ul_atq_2gw_mxb} |
| Regulärer Ausdruck_Muster | Zeichenfolge | Das Muster des regulären Ausdrucks, das beim Durchsuchen der Ereignisprotokolle verwendet werden soll. Der Wert muss in doppelte Anführungszeichen eingeschlossen werden. Beispiel: „Fehler". |
| Duration_Hour | Ganzzahl | Der Zeitraum, für den Sie Ereignisse von abrufen möchten WindowsEreignisprotokoll. Der Wert wird in Stunden angegeben. Bruchteile von Stunden werden mit Dezimalstellen angegeben. |
| kritisch | Ganzzahl | Ein beliebiger Wert, der dem angegebenen Parameter entspricht oder darüber liegt, generiert ein kritisches Ereignis. |
[Tabelle : 1. Überprüfen Sie die Werte der Registerkarte „Parameter"]

{#windows-event-log-parameters-tab__table_ylr_rzv_mxb}

