| Предыдущий | Следующий |
| ERROR_EVT_QUERY_RESULT_STALE | ERROR_EVT_NON_VALIDATING_MSXML |
ERROR_EVT_QUERY_RESULT_INVALID_POSITION
Курсор запроса находится вне допустимого набора результатов
EvtSeek позиционирует результат запроса относительно первого события, последнего события, текущего курсора или закладки. Смещение и выбранная база должны указывать на существующее событие в наборе результатов. Эту ошибку могут вызвать закладка из другого канала, смещение за любую границу либо состояние курсора, не установленное ожидаемой последовательностью API.
Проверьте флаги поиска и то, является ли Position нулевым индексом в выбранном направлении. EvtSeek поддерживается только для результатов каналов Admin или Operational и файлов EVTX, но не для любого типа канала. Если журнал был циклически перезаписан или очищен, создайте запрос заново, прежде чем считать ошибочным смещение: целевая запись могла исчезнуть.
Что проверить
- Запишите флаги поиска, знаковое смещение и источник закладки.
- Убедитесь, что результат получен из источника Admin, Operational или EVTX.
- Если базовый журнал изменился, создайте запрос заново.
Ссылки
- Microsoft: EvtSeek
- Microsoft: EvtNext
- Microsoft: подмножество XPath журнала событий и поведение результатов
Нужно найти другой код? Найти другой код состояния или ошибки.
