{Template App Remote Zabbix proxy:zabbix[proxy,{HOST.NAME},lastaccess].fuzzytime(15m)}<24h
{Template App Remote Zabbix proxy:zabbix([proxy,{HOST.NAME},lastaccess]-1686108737)>86400
делать через tcpdump
Служба занимается тем, что слушает конкретный сетевой порт, ловит там UDP пакеты и кладет (видимо в специальном виде) в C:\Windows\Temp
<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">* [EventData[Data[@Name='subjectUsername']='ИмяПользователя']]
and
TimeCreated[@SystemTime>='2022-11-23T17:00:00.000Z' and @SystemTime<='2022-11-23T17:35:00.999Z']]]</Select>
</Query>
</QueryList>
1. Возможно эти снапшоты бесполезны или не безопасны, хотел узнать у тех кто пользовался?
2. По какой то причине, в моей версии дистрибутива Windows Server 2019, данная служба по умолчанию отключена.