Добрый день! Не могу настроить отслеживание создания теневых копий. 
Как я понял нужно написать парсер для отслеживания, но мой не работает. Подскажите плиз как это сделать (я новичок).
Привожу код парсера:
<parser name="WindowsBackups">
<file>{syslog}</file>
<rules>
<rule>
<match>VSS</match>
<event>USR_APP_ERROR</event>
</rule>
</rules>
</parser>
Монитор системного журнала пуст, несмотря на изменение EnableSyslogReceiver на 1 и перезагрузки.
				
			Как я понял нужно написать парсер для отслеживания, но мой не работает. Подскажите плиз как это сделать (я новичок).
Привожу код парсера:
<parser name="WindowsBackups">
<file>{syslog}</file>
<rules>
<rule>
<match>VSS</match>
<event>USR_APP_ERROR</event>
</rule>
</rules>
</parser>
Монитор системного журнала пуст, несмотря на изменение EnableSyslogReceiver на 1 и перезагрузки.