¿Qué significa el código de error de Windows 15032 (ERROR_EVT_EVENT_DEFINITION_NOT_FOUND)?

 
Anterior Siguiente
ERROR_EVT_MAX_INSERTS_REACHED ERROR_EVT_MESSAGE_LOCALE_NOT_FOUND

ERROR_EVT_EVENT_DEFINITION_NOT_FOUND

Qué significa ERROR_EVT_EVENT_DEFINITION_NOT_FOUND

Un manifiesto define cada evento mediante Event ID y versión, además de canal, nivel, tarea, opcode, keywords, mensaje y, cuando corresponde, plantilla de datos. Si el registro EVTX hace referencia a una combinación de ID y versión que no está presente en los metadatos cargados, Event Log no puede asociarlo con su definición original.

Obtenga del XML raw el nombre o GUID del proveedor, Event ID y versión. Compárelos con las definiciones enumeradas desde los metadatos del proveedor. Los EVTX históricos pueden sobrevivir a la versión del software que los generó, y una actualización parcial puede dejar eventos nuevos junto a recursos antiguos. Use el paquete de proveedor correcto o metadatos archivados; no asigne por aproximación una definición parecida.

Qué comprobar

  • Lea proveedor, Event ID y versión directamente del XML del evento.
  • Enumere las definiciones instaladas del proveedor.
  • Para logs históricos, use metadatos instalados o archivados de la misma versión.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.