안녕하세요 ,이 섹션에서 몇 가지 단어로 데이터가 포함 된 이벤트를 필터링하는 방법을 알고 싶습니다.
올바른 구문 :
*[EventData[Data[@Name='SourceAddress'] ='192.168.1.2']]
결과 : 소스 주소 = 192.168.1.2 인 모든 이벤트를 검색하십시오.
하지만 LIKE가 포함 된 모든 이벤트를 검색하고 싶습니다 192.168.
잘못된 구문 :
*[EventData[Data[@Name='SourceAddress'] Like '192.168.']]
1
PowerShell을 사용해야 할 수도 있습니다. stackoverflow.com/questions/8671194/…
—
w32sh