Besoin :
Filtrer un EventID spécifique pour un intervalle de temps bien défini sur un regroupement de machines.
Solution :
Cela est possible en utilisant CMPivot de MECM.
CMPivot permet de sortir toutes les occurrences d'un EventID sur une période définie sur le regroupement de machines souhaitée.
Ci-dessous une requête CMPivot pour filtrer l'EventID 1034 de type Application sur une période de 365 jours :
EventLog('Application',365d) | where EventID == 1034