Для просто беглого взгляда, не входя в захват пакетов, я всегда сохраняю программу SysInternals под названием TCPView в моем dir мусорного ведра. Разожгите это для взгляда на то, где он пытается пойти. Очевидно, для более всестороннего взгляда на он - запрос, wireshark/windump является ответом.
Чтобы ответить на свой вопрос, я нашел следующую страницу - http://blogs.technet.com/b/kevinholman/archive/2007/12/12/adding-custom -information-to-alert-descriptions-and-notifications.aspx , который дает список значений.
Методом проб и ошибок я определил, что это следующие значения, которые я искал