【问题标题】:How do I identify duplicate logs in Microsoft EventViewer using XPath 1.0?如何使用 XPath 1.0 识别 Microsoft EventViewer 中的重复日志?
【发布时间】:2013-05-15 10:50:45
【问题描述】:

我有数百个类似下面的日志。我想通过使用 XPath 1.0 在 EventViewer 中创建自定义过滤器来避免显示重复项,使用 [EventData[Data]] 中包含的文本作为匹配模式。

<?xml version="1.0" encoding="utf-16"?>
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EDI BizTalk" />
    <EventID Qualifiers="0">0</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2013-05-15T10:45:07.000000000Z" />
    <EventRecordID>2369788</EventRecordID>
    <Channel>Application</Channel>
    <Computer>##</Computer>
    <Security />
  </System>
  <EventData>
    <Data>some text ..</Data>
  </EventData>
</Event>

这是我在事件查看器中创建自定义过滤器时添加的内容:

<QueryList>
  <Query Id="0" Path="Application">
    <Select Path="Application">
 *[EventData[Data = following-sibling::Data
   and not(Data = preceding-sibling::Data)]]
    </Select>
  </Query>
</QueryList>

我无法这样做,我总是遇到语法错误。有人可以提供一些例子吗?

谢谢, 伊沃

【问题讨论】:

  • 那么您使用的是什么 XPath?
  • 我刚刚编辑了这个问题。 :)

标签: xml xpath event-viewer


【解决方案1】:

使用
压制 正下方
选择 语法保持不变,但您在抑制中给出的内容不会出现。试试看!

【讨论】:

    猜你喜欢
    • 2023-04-01
    • 1970-01-01
    • 2022-07-29
    • 1970-01-01
    • 2018-11-27
    • 2010-09-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多