---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Windows Paramètres de filtre du journal des événements

# Windows Paramètres de filtre du journal des événements {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Les valeurs configurables de l'onglet Vérifier les paramètres de la vérification os.windows.check-event-log.
{#windows-event-log-parameters-tab__table_ylr_rzv_mxb__entry__3}

| Paramètre | Type | Description |
|-|-|-|
| provider_name | Chaîne | Nom du fournisseur qui a généré l'événement. Remarque : Si vous ne spécifiez pas de log_file valeur en même temps que le provider_name, le système recherche tous les fichiers journaux disponibles, ce qui augmente le temps nécessaire pour recevoir les résultats. |
| log_file | Chaîne | Nom du fichier journal des événements à partir duquel Windows vous récupérez les événements. Les valeurs possibles sont les suivantes : * Application * Système {#windows-event-log-parameters-tab__ul_g5c_ccw_mxb} Remarque : Si vous ne spécifiez pas de provider_name valeur avec le log_file, le système recherche tous les événements dans le fichier journal, ce qui augmente le nombre d'événements récupérés. |
| id | Entier | L'ID numérique de l'événement. Les valeurs possibles sont 0-65535. |
| avertissement | Entier | Toute valeur supérieure au paramètre spécifié génère un événement d'avertissement. |
| event_level | Chaîne | Le niveau de gravité de l'événement. Valeurs possibles : * Critique * Erreur * Avertissement * Information * Détaillé {#windows-event-log-parameters-tab__ul_atq_2gw_mxb} |
| regex_pattern | Chaîne | Le modèle regex à utiliser dans la recherche des journaux des événements. La valeur doit être entourée de guillemets doubles. Par exemple, \<\< erreur \>\>. |
| duration_hour | Entier | Période pendant laquelle vous souhaitez récupérer des Windows événements à partir du journal des événements. La valeur est spécifiée en heures ; Les fractions d'heures sont spécifiées par des décimales. |
| critique | Entier | Toute valeur égale ou supérieure au paramètre spécifié génère un événement critique. |
[Tableau 1. Vérifier les valeurs de l'onglet Paramètres]

{#windows-event-log-parameters-tab__table_ylr_rzv_mxb}

