Мені вдалося створити заплановане завдання, яке буде спровоковано ідентифікатором події. Наприклад, у мене є завдання, яке запускатиме winver.exe кожного разу, коли реєстрація ідентифікатора події 4688. Тож якщо я запускаю notepad.exe з підказки Run, запустіть також winver.exe. Але це означає, що будь-який запущений EXE запустить це завдання, яке, в свою чергу, запускає winver.exe. Це занадто широка сфера застосування. Я хочу це звузити так, що лише тоді, коли потрібна подія 4688 - а саме. cmd.exe або diskpart.exe - реєструється, лише тоді буде запущено завдання.
Чи є якийсь простий спосіб зробити це? Щоб націлити не лише ідентифікатор події, але й попередньо визначене ім'я процесу, яке записує цей ідентифікатор події?
Додатковий скріншот ...