{ "opencollection": "1.0.0", "info": { "name": "VDI & DAAS Windows Events API", "version": "1.0.0" }, "request": { "auth": { "type": "bearer", "token": "{{bearerToken}}" } }, "items": [ { "info": { "name": "WindowsEvents", "type": "folder" }, "items": [ { "info": { "name": "Get Windows Events", "type": "http" }, "http": { "method": "GET", "url": "https://api.controlup.com/historical/v1/windowsEvents", "params": [ { "name": "_timeFrom", "value": "2025-02-01T00:00:00.000Z", "type": "query", "description": "Start date and time of the search period in the format: YYYY-MM-DD'T'hh:mm:ss.sssZ" }, { "name": "_timeTo", "value": "2025-02-02T00:00:00.000Z", "type": "query", "description": "End date and time of the search period in the format: YYYY-MM-DD'T'hh:mm:ss.sssZ" }, { "name": "logLevel", "value": "", "type": "query", "description": "Filter by log level. CSV, case-insensitive. Valid values: Critical, Error, Warning, Information, Verbose." }, { "name": "logName", "value": "", "type": "query", "description": "Filter by the full programmatic log name (e.g. Microsoft-FSLogix-Apps/Operational). Exact match, case-insensitive. CSV." }, { "name": "sourceName", "value": "", "type": "query", "description": "Filter by event source/provider name. Exact match, case-insensitive. CSV." }, { "name": "eventId", "value": "", "type": "query", "description": "Filter by Windows event ID. CSV." }, { "name": "machineName", "value": "", "type": "query", "description": "Filter by machine name. Exact match, case-insensitive. CSV." }, { "name": "userName", "value": "", "type": "query", "description": "Filter by user name (DOMAIN\\User or SID-string fallback). Exact match, case-insensitive. CSV." }, { "name": "_sortBy", "value": "", "type": "query", "description": "Response field to sort by. Default: eventTime." }, { "name": "_sortOrder", "value": "", "type": "query", "description": "Sort order. Default: desc." }, { "name": "_page", "value": "1", "type": "query", "description": "The page number returned. The first page is 1." }, { "name": "_limit", "value": "20", "type": "query", "description": "The number of items returned per page. Minimum is 1." } ] }, "docs": "Returns matched Event Log Monitoring rows (30-day rolling retention, filtered on event timestamp)." } ] } ], "bundled": true }