| Предыдущий | Следующий |
| ERROR_EVT_VERSION_TOO_NEW | ERROR_EVT_PUBLISHER_DISABLED |
ERROR_EVT_CANNOT_OPEN_CHANNEL_OF_QUERY
Один из исходных каналов многоканального запроса недоступен
QueryList может выбирать и подавлять события из нескольких каналов. Поэтому открытие запроса включает отдельную попытку доступа к каждому Path. Один канал может завершиться ошибкой из-за отсутствия, несовместимого отключения, доступности только удалённо или отказа вызывающей стороне, тогда как остальные источники допустимы.
Если включено терпимое отношение к ошибкам запроса, вызовите EvtGetQueryInfo, чтобы получить массив путей каналов и соответствующий массив кодов состояния; индекс в этой ошибке указывает сбойный источник. Проверьте этот канал отдельно с тем же сеансом и контекстом безопасности. Не предполагайте синтаксическую ошибку, если QueryList успешно разобран, но один источник не открывается.
Что проверить
- Сопоставьте сообщённый индекс запроса с соответствующим элементом Path.
- Проверьте имена EvtGetQueryInfo и коды состояния отдельных источников.
- Проверьте доступ к сбойному каналу с теми же локальными или удалёнными учётными данными.
Ссылки
- Microsoft: схема структурированных запросов журнала событий
- Microsoft: EvtGetQueryInfo
- Microsoft: запрос событий Windows
- Microsoft: EvtOpenChannelConfig
Нужно найти другой код? Найти другой код состояния или ошибки.
