Hi,
Um den Start von bestimmten Programmen zu überwachen habe ich im ersten Schritt eine AppLocker Rule definiert(EXE & DLL basierend). Nachdem hier nun auch die Default Rules aktiv sind, warden LogEinträge für alle Programme, Tasks etc. abgeliefert.
Ich würde nun gerne einen Custom View erstellen, welcher auf einen Programmnamen bzw. ein Stichwort zeigt und diese Logs dann zusammenfasst. Soweit mir bekannt ist dies per XML Filter möglich. Ist jemanden hier eine Vorlage bekannt?
Besten Dank im Voraus!