J'essaie de rechercher dans le journal des événements de Windows tout ce qui contient la chaîne de caractères suivante dans les données de l'événement TCP Provider, erreur : 0 dans le cadre d'un message d'erreur plus long. Pour ce faire, j'ai créé le code ci-dessous :
<QueryList>
<Query Id="0" Path="Application">
<Select Path="Application">*[System[Provider[@Name='MyDemo' or @Name='AnotherDemo'] and (Level=2 or Level=3)]][EventData[Data[contains(.,'TCP Provider, error: 0')]]]</Select>
</Query>
</QueryList>
Cependant, cette requête est considérée comme invalide - je suppose que l'instruction contains n'est pas reconnue (car il semble qu'une version spéciale de la syntaxe XPath soit utilisée ici). Quelqu'un sait-il si ce que j'essaie de faire est possible / comment procéder ?
Merci d'avance,
JB