Windows Ereignisanzeige mit check_mk-logwatch auslesen, keine Daten vorhanden

Hallo Zusammen,

ich habe weitere Infos zum Fehler, folgendes habe ich nun wenn ich auf open Log klicke: The logfile does not exist
Angepasst habe ich noch nichts.

Hier den auszug aus der check_mk.user.yml (haben eine Bakery) Datei:

logwatch:
# enabled: yes

# sendall: no   # this is MANDATORY
# vista_api: no # this is RECOMMENDED

 # entries in the windows eventlog
logfile:
    # - 'EventLogName': <crit|warn|all|off> + [context|nocontext]
    # - 'Application': crit context # example
    # - 'System': warn nocontext    # another example
    # - 'YourOwn': all nocontext    # yet another example
    # - '*': warn nocontext         # This is default params for not missing entries

wie müsste nun die user.yml aussehen um dies zu testen?